删除启动--服务项:
Registry Protector / lDOMANE]
<C:\WINNT\SYSTEM32\RUN32.EXE C:\WINNT\SYSTEM32\WBEM\SDIIMJ28.DLL,Export 1087><N/A>
驱动:
[roreg / roreg]
<system32\drivers\roreg.sys><Windows System Internal>
[oreans32 / oreans32]
<\??\C:\WINNT\system32\drivers\oreans32.sys><N/A>
[front / front]
<system32\drivers\front.sys><Microsoft Corporation>
浏览器加载项:
[Eye Class]
{41BE3A3D-6E4B-43F4-AAEB-5B4E95971968} <C:\WINNT\system32\rnrpefzn.dll, >
安全模式删除相应文件