这些文件就比较可疑了:
c:\windows\system32\wxvault.dll
c:\windows\system32\detoured.dll
c:\windows\system32\dlaapi_w.dll
c:\windows\system32\mp3infp.dll
c:\windows\system32\bcm1xsup.dll
c:\windows\system32\preflib.dll
c:\windows\system32\runouce.exe
C:\WINDOWS\system32\biolsp
不过可能其中也有dell正常的,你得自己判断了
启动项里这个比较可以:[Runonce] <C:\WINDOWS\system32\runouce.exe>
winsock里面的这个也可疑:C:\WINDOWS\system32\biolsp