你这日志显示,你好象已经处理过那各分区下自动生成AUTOINF.INI文件,在各分区RECYCLER系统目录下生成一个AUTO.EXE和另一个文件了吧???????
是在局域网中使用吗???频繁使用移动存储设备吗????
启动项目
注册表
<{5EED7056-B89D-4DE8-A060-D285EA746799}><C:\WINDOWS\system32\WHookds.dll> [N/A]
==================================
服务
[2F6DC813 / 2F6DC813][Stopped/Auto Start]
<C:\WINDOWS\system32\32EF4CEB.EXE -2F6DC813><Microsoft Corporation>
==================================
驱动程序
[ADProt / ADProt][Stopped/System Start]
<\SystemRoot\system32\drivers\ADProt.sys><N/A>
[ndmfjgjj / ndmfjgjj][Running/Boot Start]
<\SystemRoot\\SystemRoot\System32\drivers\ndmfjgjj.sys><N/A>
==================================
正在运行的进程
[C:\WINDOWS\system32\EE9A27B3.DLL] [Microsoft Corporation, ]
[PID: 704 / QF001][C:\WINDOWS\system32\9803FAEB.exe] [, 1.00]
==================================
HOSTS 文件
219.153.32.215 auto.search.msn.com