服务
[E0F42303 / E0F42303][Stopped/Auto Start]
<C:\WINDOWS\system32\E0F42303.EXE -service><Microsoft Corporation>
[Microsoft Update Service / lDOMANE][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL32.EXE C:\WINDOWS\SYSTEM32\WBEM\FNHED.DLL,Export 1087><N/A>
驱动
[GMSIPCI / GMSIPCI][Stopped/Manual Start]
<\??\G:\INSTALL\GMSIPCI.SYS><N/A>
[MSICPL / MSICPL][Stopped/Manual Start]
<\??\G:\install4\MSICPL.sys><N/A>
[NTACCESS / NTACCESS][Stopped/Manual Start]
<\??\G:\NTACCESS.sys><N/A>
[XBTP02083 Class]
{336BA351-3E92-40d7-8227-53E9F88ED488} <C:\PROGRA~1\搜阉索鞴工?~1\soso.dll, N/A>
[搜索工具栏]
{50E15C78-DC91-4ABE-A8DC-5261058BB7D8} <C:\Program Files\搜索工具栏\soso.dll, N/A>
文件关联
。CHM Error. [hh.exe %1]
.INI Error. [notepad.exe %1]
.INF Error. [notepad.exe %1]
.VBS Error. [wscript.exe "%1" %*]
.
TXT Error. [notepad.exe %1]
修复以上项目,同时删除相应文件。
学习病毒分析的地方
http://hi.baidu.com/teyqiu
http://hi.baidu.com/nslog