启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<TYT><rem C:\WINDOWS\TYT.exe> [N/A]
服务[Logical Disk Manager / dmserver][Stopped/Manual Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\Yooehyog.d1l><N/A>
驱动程序
[00 / 00][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\91962.sys><N/A>
qcocsfkb / qcocsfkb][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\qcocsfkb.sys><N/A>
[bbgibjhe / bbgibjhe][Stopped/Boot Start]
<\SystemRoot\system32\drivers\bbgibjhe.sys><N/A>
[ejjbgjjg / ejjbgjjg][Stopped/Boot Start]
<\SystemRoot\system32\drivers\ejjbgjjg.sys><N/A>
[New0 / New0][Running/Auto Start]
<\??\C:\WINDOWS\system32\new.sys><N/A>
[R2A / R2A][Stopped/Disabled]
<\??\C:\WINDOWS\system32a2.sys><N/A>
删除对应路径下的文件