系统重要文件被替换(风险高) C:\WINDOWS\EXPLORER.EXE 未知的风险软件(风险中) C:\1.EXE C:\AUTORUN.INF C:\WINDOWS\ALG.EXE D:\1.EXE D:\AUTORUN.INF E:\1.EXE E:\AUTORUN.INF Trojan.ytewcxzsw.wrew2ds(风险高) C:\WINDOWS\SYSTEM32\KILLKB.DLL HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET001\SERVICES\ALIIMZ HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET003\SERVICES\ALIIMZ HKEY_LOCAL_MACHINE,SYSTEM\CURRENTCONTROLSET\SERVICES\ALIIMZ Trojan.dwprssoz.kavshell(风险高) HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET001\ENUM\ROOT\LEGACY_RESSDT HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET001\SERVICES\RESSDT HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET003\ENUM\ROOT\LEGACY_RESSDT HKEY_LOCAL_MACHINE,SYSTEM\CONTROLSET003\SERVICES\RESSDT HKEY_LOCAL_MACHINE,SYSTEM\CURRENTCONTROLSET\ENUM\ROOT\LEGACY_RESSDT HKEY_LOCAL_MACHINE,SYSTEM\CURRENTCONTROLSET\SERVICES\RESSDT Risk.ressdt.srv(风险高) C:\WINDOWS\SYSTEM32\DRIVERS\RESSDT.SYS 恶意软件残留项(风险低) C:\WINDOWS\SYSTEM32\DRIVERS\10.TXT C:\WINDOWS\SYSTEM32\DRIVERS\11.TXT C:\WINDOWS\SYSTEM32\DRIVERS\12.TXT C:\WINDOWS\SYSTEM32\DRIVERS\13.TXT C:\WINDOWS\SYSTEM32\DRIVERS\14.TXT C:\WINDOWS\SYSTEM32\DRIVERS\15.TXT C:\WINDOWS\SYSTEM32\DRIVERS\16.TXT C:\WINDOWS\SYSTEM32\DRIVERS\17.TXT C:\WINDOWS\SYSTEM32\DRIVERS\18.TXT C:\WINDOWS\SYSTEM32\DRIVERS\19.TXT C:\WINDOWS\SYSTEM32\DRIVERS\20.TXT C:\WINDOWS\SYSTEM32\DRIVERS\21.TXT C:\WINDOWS\SYSTEM32\DRIVERS\22.TXT C:\WINDOWS\SYSTEM32\DRIVERS\23.TXT C:\WINDOWS\SYSTEM32\DRIVERS\24.TXT C:\WINDOWS\SYSTEM32\DRIVERS\25.TXT C:\WINDOWS\SYSTEM32\DRIVERS\26.TXT C:\WINDOWS\SYSTEM32\DRIVERS\27.TXT C:\WINDOWS\SYSTEM32\DRIVERS\28.TXT C:\WINDOWS\SYSTEM32\DRIVERS\29.TXT 网络实名(风险低) C:\WINDOWS\SYSTEM32\CNSBILL.VBR C:\WINDOWS\SYSTEM32\CNSDATA.VBR C:\WINDOWS\SYSTEM32\CNSGL.VBR C:\WINDOWS\SYSTEM32\CNSPJ.VBR C:\WINDOWS\SYSTEM32\CNSSYSTEM.VBR C:\WINDOWS\SYSTEM32\CNSXJ.VBR C:\WINDOWS\SYSTEM32\CNSYH.VBR 木马类程序(风险高) C:\SYSTEM VOLUME INFORMATION\_RESTORE{7619898A-B5C3-490F-A9B0-454B4418678B}\RP120\A0014808.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{7619898A-B5C3-490F-A9B0-454B4418678B}\RP120\A0014809.DLL 黑客类程序(风险中) C:\SYSTEM VOLUME INFORMATION\_RESTORE{7619898A-B5C3-490F-A9B0-454B4418678B}\RP120\A0014807.DLL C:\SYSTEM VOLUME INFORMATION\_RESTORE{7619898A-B5C3-490F-A9B0-454B4418678B}\RP120\A0014957.DLL C:\WINDOWS\SYSTEM32\867.DLL