回复:照你们说的.我把日志传上来了
操作方法见我签名
要删除的文件要删除并抑制再生
删除启动项及对应文件
<Domino><C:\WINDOWS\Domino.exe> []
<ThunderAdvise><> [N/A]
<DesktopWin><C:\WINDOWS\AppPatch\DesktopWin.dll> [File is missing]
删除服务
[ArData / ArData][Stopped/Auto Start]
<><(File is missing)>
[ArNat / ArNat][Stopped/Auto Start]
<><(File is missing)>
[ArServer / ArServer][Stopped/Auto Start]
<><(File is missing)>
[Qvod Terminal / Qvod Terminal][Stopped/Auto Start]
<\QvodTerminal.exe><(File is missing)>
删除驱动及对应文件
[83pkf / 83pkff][Stopped/Boot Start]
<\SystemRoot\System32\DRIVERS\83pkff.sys><N/A>
[TesSafe / TesSafe][Stopped/System Start]
<2 - 系统找不到指定的文件。
><N/A>
[wtnat route bridge nat / wtnat][Stopped/Boot Start]
<C:\windos\SystemRoot\System32\wtnat.sys><N/A>
删除文件
C:\WINDOWS\TEMP\wmsetup.dll
以下东东自己测下
http://www.virscan.org/C:\WINDOWS\system32\drivers\EagleNT.sys
C:\windos\system32\DRIVERS\sr.sys
C:\windos\system32\DRIVERS\JGOGO.sys
C:\windos\system32\drivers\eth8023.sys