高手还没来我这个先看看希望对你有帮助
=================================
删除文件
C:\WINDOWS\DOWNLO~1\CnsMin.dll
C:\WINDOWS\DOWNLO~1\CnsMinIO.dll
C:\WINDOWS\DOWNLO~1\cnsio.dll
C:\WINDOWS\system32\BHDCRegC.exe
C:\WINDOWS\System32\drivers\kambrh.sys
C:\PROGRA~1\3721\autolive.dll
C:\WINDOWS\DOWNLO~1\CnsHook.dll
=================================
注册表项目
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<CnsMin><Rundll32.exe C:\WINDOWS\DOWNLO~1\CnsMin.dll,Rundll32>
<BHDCRegC><C:\WINDOWS\system32\BHDCRegC.exe>
==================================
驱动程序
[BdGuard / BdGuard][Running/Boot Start]
<\SystemRoot\system32\drivers\BDGuard.sys>
[CnsStd / CnsStd][Running/Auto Start]
<\SystemRoot\System32\drivers\CnsStd.sys>
[kambrh / kambrh][Stopped/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\kambrh.sys><N/A>
==================================
浏览器加载
{7CA83CF1-3AEA-42D0-A4E3-1594FC6E48B2} <C:\PROGRA~1\3721\autolive.dll, 国风因特软件(北京)有限公司>
{D157330A-9EF3-49F8-9A67-4141AC41ADD4} <C:\WINDOWS\DOWNLO~1\CnsHook.dll, 国风因特软件(北京)有限公司>
==================================