O4 - 启动项HKLM\\Run: [NTdhcp] C:\WINDOWS\System32\NTdhcp.exe
参考http://forum.ikaka.com/topic.asp?board=28&artid=7152812&page=1
修复
R3 - 默认的URLSearchHook丢失。用HijackThis修复
F3 - REG:win.ini: run=C:\WINDOWS\System32\taskm.exe
F2 - REG:system.ini: UserInit=userinit.exe,
O4 - 启动项HKLM\\Run: [system] C:\WINDOWS\System32\taskm.exe
O4 - 启动项HKLM\\Run: [wdfmgr32] C:\WINDOWS\System32\wdfmgr32.exe
O4 - 启动项HKLM\\Run: [foxrxjh] C:\WINDOWS\System32\foxrxjh.exe
O4 - HKCU\..\Run: [Downexe.exe] C:\WINDOWS\System32\Downexe.exe
O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
O20 - AppInit_DLLs: KB919331M.LOG
O23 - NT 服务: - Unknown owner - C:\WINDOWS\svchost.exe
O23 - NT 服务: Update Service For Windows (winupdate) - Unknown owner - C:\WINDOWS\winupdate.exe (file missing)
删除
C:\WINDOWS\System32\taskm.exe
C:\WINDOWS\System32\wdfmgr32.exe
C:\WINDOWS\System32\foxrxjh.exe(删除前压缩加密123,发送到我的邮箱gudugd@yahoo.com.cn)
C:\WINDOWS\System32\Downexe.exe(也发送给我)
C:\WINDOWS\KB919331M.LOG
C:\WINDOWS\svchost.exe