59F8238 / 59F8238][Stopped/Auto Start]
<C:\WINDOWS\system32\59F8238.EXE -service><Microsoft Corporation>
这个服务参考这个弄http://forum.ikaka.com/topic.asp?board=28&artid=8237644
运行你扫日志的软件在注册表编辑这项,只留红色部分
[/<Userinit><C:\WINDOWS\system32\userinit.exe,rundll32.exe C:\WINDOWS\system32\winsys16_070112.dll start> [N/A]
重启后删除C:\WINDOWS\system32\winsys16_070112.dll
这个是什么,没见过,你自己确认一下
<rjfgkih><; C:\WINDOWS\system32\rjfgkih.exe> [N/A]