启动文件夹
服务
[E01FA41F / E01FA41F]
<C:\WINDOWS\system32\8A4CD76B.EXE -d><N/A>
[Remote Access Connection Manager7 / Sc7]
<c:\windows\system\Sc7\iexplorer.exe><N/A>
删除服务项,删除对应文件。
==================================
正在运行的进程
[C:\WINDOWS\system32\iormpm.dll] <N/A><N/A>
[C:\WINDOWS\system32\efvupd.dll] <N/A><N/A>
删除文件
==================================
另:日志不全。