回复 47F ycdpl 的帖子
依据金山报告:
开始菜单修复项
金山清理专家-在线系统诊断
隐藏安全项后
修复:
<dfhsqb.exe>
驱动程序
[5102a80] [已启用] <\??\C:\WINDOWS\system32\5102a80.sys>
[9fd8db] [已启用] <\??\C:\WINDOWS\system32\9fd8db.sys>
文件路径: C:\WINDOWS\system32\9fd8db.sys [分析中]
[xhfla] [已启用] <\??\C:\WINDOWS\system32\drivers\xhfla.sys>
Explorer加载项
修复:
[zhndf] <rundll32.exe C:\WINDOWS\system\zhnhsdf081024b.dll zhqb16>
文件路径: C:\WINDOWS\system\zhnhsdf081024b.dll [分析中]
金山清理专家-文件粉碎器
粉碎文件:
C:\WINDOWS\system\zhnhsdf081024b.dll
C:\Documents and Settings\Administrator\「开始」菜单\程序\启动\dfhsqb.exe
C:\WINDOWS\system32\9fd8db.sys