【回复“易客”的帖子】
请自己先搞清楚————下列服务、驱动、浏览器加载项是否与你自己安装的程序有关(你在反病毒论坛发的日志里面的这些东西看着眼生):
服务
[chlorq / chlorq][Running/Auto Start]
<C:\WINDOWS\system32\SVCHOST.EXE -k chlorq-->%SystemRoot%\System32\nhxtin.dll><N/A>
[driverssdisk / driverssdisk][Running/Auto Start]
<C:\WINDOWS\system32\driverssdisk.exe><N/A>
[regerlflash / regerlflash][Running/Auto Start]
<C:\WINDOWS\system32\regerlflash.exe><N/A>
[NetWork Service / ntserv][Stopped/Auto Start]
<c:\program files\common files\system\ntserv.exe -system><Microsoft Corporation>
[portablemsi / portablemsi][Stopped/Auto Start]
<C:\WINDOWS\system32\tcpip.exe><N/A>
[打印服务 / Print Service][Running/Auto Start]
<C:\WINDOWS\system32\Honey\HoneyMain.exe><N/A>
驱动程序
[18842585 / 18842585][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[18842595 / 18842595][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[18842602 / 18842602][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\netdriver.sys><N/A>
[HideFile / HideFile][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\Honey\HoneySys.dat><N/A>
[yhlorqhi / yhlorqhi][Running/Auto Start]
<\??\C:\WINDOWS\system32\DRIVERS\nhxtin.SYS><N/A>
[18842659 / 18842659][Running/Manual Start]
<\??\C:\WINDOWS\system32\netdriver.sys><N/A>
浏览器加载项
[LabQxmvf Class]
{A39C03CA-EF00-BAF4-2AC7-FA363F906AB2} <C:\WINDOWS\DOWNLO~1\ibpqu.dll, N/A>