没有看出明显的启动项,比较难弄,试试下面
建议:下载xdelboxb保存在桌面,下载地址http://forum.ikaka.com/topic.asp?board=28&artid=8391345这帖子三楼附件,使用方法参看该帖子图文。
运行xdelbox删除以下文件
C:\WINDOWS\system32\dnsq.dll
C:\WINDOWS\system32\com\lsass.exe
C:\WINDOWS\system32\com\SMSS.EXE
C:\WINDOWS\system32\drivers\alg.exe
重启后重新下载SREng保存在桌面(非系统盘的exe文件怀疑已经被感染),解压运行SREng删除
服务
[IPSEC Services / PolicyAgent][Stopped/Disabled]
<><N/A>
[Protected Storage / ProtectedStorage][Stopped/Auto Start]
<><N/A>
[Security Accounts Manager / SamSs][Stopped/Manual Start]
<><N/A>
驱动程序
Netgroup Packet Filter / NPF][Running/Manual Start]
<system32\drivers\npf.sys><Politecnico di Torino>