[Remote Accesss Autop Services / Internet][Stopped/Auto Start]
<C:\Program Files\Internet Explorer\Connection Wizard\inetwzp.exe><N/A>
[Inupiat / Inupiat][Stopped/Auto Start]
<C:\WINNT\system32\Inupiat.exe><(File is missing)>
[Internet Explore Control Services / lssas ][Stopped/Auto Start]
<"C:\WINNT\system32\lssas.exe " /service><(File is missing)>
[Peridtig Dista / PerAdaps Tation][Stopped/Auto Start]
<C:\WINNT\system32\Com\secvec.exe><(File is missing)>
[System Even / System Even][Stopped/Auto Start]
<C:\WINNT\winxp><(File is missing)>
[系统默认服务! / 系统默认服务!][Stopped/Auto Start]
<C:\WINNT\winsxp.exe><(File is missing)>
[rppmkg / rppmkg][Stopped/Manual Start]
<\??\C:\WINNT\system32\rppmkg><N/A>
[snpshot / snpshot][Stopped/Manual Start]
<\??\C:\DOCUME~1\czj\LOCALS~1\Temp\_temp.dat><N/A>
以上几个服务和驱动先用SREng删除。
C:\Program Files\Internet Explorer\Connection Wizard\inetwzp.exe用WINRAR打包,发样本区,之后删除。
[SVKP / SVKP][Running/Auto Start]
<\??\C:\WINNT\system32\SVKP.sys><AntiCracking>
SVKP壳的解壳驱动,可能是病毒产生,也可能是加了这种壳的正常软件产生,可以先放着。
在以上这些服务的文件file is missing之前,楼主不知道被多少只灰鸽子控制了……