用sreng
删除启动项目=>注册表
<MsServer><msfun80.exe> [N/A]
删除启动项目=>服务
[Network Security / Trial][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\jfklc.dll><N/A>
重启,删除
C:\WINDOWS\system32\jfklc.dll
C:\WINDOWS\system32\msfun80.exe
重启,重新扫描日志..