HKEY_LOCAL_MACHINE\Software\Microsoft\Windows NT\CurrentVersion\Image File Execution Options
+ Your Image File Name Here without a path Symbolic Debugger for Windows 2000 Microsoft Corporation C:\WINNT\system32\NTSD.EXE
我是2000 Server的系统,不过XP的也是类似这样的。如果有其他的什么EXE就是被劫持了