回复: 帮忙分析一下日志。
SRENG编辑和XDelBox
分别删除以下启动项和对应文件
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
<QQDownload><; > [N/A]
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<ZSSnp211><C:\Windows\ZSSnp211.exe> [ZSMCSNAP]
这个自己判断
<Domino><C:\Windows\Domino.exe> []
提取以下文件:
C:\Windows\system32\Dwm.exe(是VISTA系统的话不用)
[(Verified) Microsoft Corporation, 6.0.6000.16386 (vista_rtm.061101-2205)]