taskmgr.exe EXPLORER.EXE csrss.exe rfwsrv.exe
还有点可疑的是启动项里面的注册信息 最后都有RUN
项目为.. :nwiz HKLM\SOFTWARE\Microsoft\wicrosoft\Windows\Curren Version\Run
SOUNDMAN 同上
ssmmgr 同上
ravtask 同上
rfwmain 同上
NVCPL HKCU\SOFTWARE\Microsoft\wicrosoft\Windows\Curren Version\Run
ctfmon