删除服务
[6to4 / 6to4][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\6to4.dll><Microsoft Corporation>
删除文件
\SystemRoot\System32\drivers\100133.sys
C:\WINDOWS\system32\6to4.dll
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp1C.tmp
\SystemRoot\System32\DRIVERS\jfvsljf0.sys
C:\WINDOWS\system32\drivers\pcihdd2.sys
system32\drivers\msyecp.sys
C:\WINDOWS\system32\npkcrypt.sys
\SystemRoot\System32\DRIVERS\o5xh.sys
C:\WINDOWS\system32\drivers\ocpbabfp3.sys
SystemRoot\System32\DRIVERS\soxi.sys
C:\DOCUME~1\ADMINI~1\LOCALS~1\Temp\tmp9.tmp
\SystemRoot\System32\DRIVERS\xpqlsb50.sys
删除后到安全模式杀毒
C:\WINDOWS\System32\gicw.exe
C:\Documents and Settings\All Users\「开始」菜单\程序\启动\WinPact.exe
查不到