猫叔的意见
以下加载项有问题:
启动项目
注册表
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<IEXPLORE.EXE><; > [N/A]
<ppshell><; > [N/A]
<SVCH0ST.EXE><; > [N/A]
服务
[Windows Accounts Driver / yz520][Stopped/Auto Start]
<C:\WINDOWS\system32\1.exe><N/A>
驱动程序
[Netgroup Packet Filter / NPF][Stopped/Manual Start]
<system32\drivers\npf.sys><CACE Technologies>
[XDva033 / XDva033][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva033.sys><N/A>
[XDva048 / XDva048][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva048.sys><N/A>
[XDva060 / XDva060][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva060.sys><N/A>
[XDva063 / XDva063][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva063.sys><N/A>
[XDva092 / XDva092][Stopped/Manual Start]
<\??\C:\WINDOWS\system32\XDva092.sys><N/A>
打包上传下列文件:
C:\WINDOWS\system32\1.exe
C:\WINDOWS\system32\SVCH0ST.EXE(文件名中的圆圈儿是数字“0”)
C:\WINDOWS\system32\IEXPLORE.EXE
C:\WINDOWS\system32\ppshell