打开冰刃
在注册表中 打开[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run删除
<指南针><> [N/A]
<uve5hrqvr><C:\WINDOWS\system.exe> [N/A]
打开HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run删除
<bill><rundll32.exe "C:\WINDOWS\system32\winbill070125.dll" mymain> [N/A]
打开文件强制删除
C:\WINDOWS\system32\winbill070125.dll
C:\WINDOWS\system.exe
以下是我的怀疑
[WMDM PMSP Service / WMDM PMSP Service][Running/Auto Start]
<C:\WINDOWS\system32\MsPMSPSv.exe><Microsoft Corporation>
DxDialog><C:\WINDOWS\system32\dxdlg32.exe>
<WINDVDPatch><CTHELPER.EXE> [Creative Technology Ltd]
<UpdReg><C:\WINDOWS\UpdReg.EXE>文件是你安装的软件么