启动项目
注册表
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{B83FC273-3522-4CC6-92EC-75CC86678DA4}><> [N/A]
<{D157330A-9EF3-49F8-9A67-4141AC41ADD4}><> [N/A]
这2个砍把
服务
[Application Management / AppMgmt][Stopped/Manual Start]
<C:\WINDOWS\system32\svchost.exe -k netsvcs-->%SystemRoot%\System32\appmgmts.dll><N/A>
用SRENG先把这服务删了,再在windows\System32\,把appmgmts.dll毙了
[Ati HotKey Poller / Ati HotKey Poller][Running/Auto Start]
<C:\WINDOWS\System32\Ati2evxx.exe><N/A>
同上
驱动程序
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\System32\new.sys><N/A>
这个我怀疑,但不建议·····
浏览器加载项
{e2e2dd38-d088-4134-82b7-f2ba38496583} <%windir%\Network Diagnostic\xpnetdiag.exe, N/A>
这个地址是哪,说不上来,把xpnetdiag.exe搜索下就知道了:)
[XML HTTP Request]
{ED8C108E-4349-11D2-91A4-00C04F7969E8} <%SystemRoot%\System32\msxml3.dll, N/A>
在 windows\System32\, 鸟人看刀!
正在运行的进程
[PID: 1352][C:\WINDOWS\System32\Ati2evxx.exe] [N/A, N/A]
毙了