2004-08-17 12:06:09 创建了文件: C:WINDOWSAUTIARHVX.dll
2004-08-17 12:03:29 删除文件: C:WINDOWSBBQBKDWKC.exe
2004-08-17 12:03:20 删除文件: C:WINDOWShaqtckyjbefps.bat
2004-08-17 12:03:20 删除文件: C:WINDOWSDSTHGPMLV.exe
2004-08-17 12:00:01 创建了文件: C:Documents and SettingsAll Users「开始」菜单程序启动dkzuimwvx.exe
2004-08-17 12:00:01 创建了文件: C:WINDOWSpluiugm.exe
2004-08-17 12:03:14 创建了文件: C:WINDOWShaqtckyjbefps.bat
2004-08-17 12:03:13 删除文件: C:WINDOWSWYRXHAOJIST.txt
2004-08-17 12:03:13 创建了文件: C:WINDOWSDSTHGPMLV.exe
2004-08-17 12:03:11 创建了文件: C:WINDOWSWYRXHAOJIST.txt
2004-08-17 12:00:52 删除文件: C:WINDOWSRICDEQCRJ.exe
2004-08-17 12:00:18 创建了文件: C:WINDOWSKQBUFJHBFLWU.dll
2004-08-17 12:00:10 删除文件: C:WINDOWSyrhzkmdreb.bat
2008-06-08 17:57:32 创建了文件: C:Documents and SettingsAll Users「开始」菜单程序启动gozowzeuisnxd.exe
2008-06-08 17:57:32 创建了文件: C:WINDOWSqhgbnywxat.exe
2008-06-08 17:57:32 删除文件: C:WINDOWSmjjwjrmmhxyq.bat
2004-08-17 12:00:04 创建了文件: C:WINDOWSyrhzkmdreb.bat
2004-08-17 12:00:02 删除文件: C:WINDOWSODVSKFH.txt
2004-08-17 12:00:02 创建了文件: C:WINDOWSRICDEQCRJ.exe
2004-08-17 12:00:01 创建了文件: C:Documents and SettingsAll Users「开始」菜单程序启动jsnndya.exe
2004-08-17 12:00:01 创建了文件: C:WINDOWSxmqvzjqppiyxr.exe
2004-08-17 12:00:01 创建了文件: C:WINDOWSODVSKFH.txt
2008-06-08 17:57:26 创建了文件: C:WINDOWSmjjwjrmmhxyq.bat
2008-06-08 17:57:25 删除文件: C:WINDOWSPGSXYVUNS.txt
2008-06-08 17:57:25 创建了文件: C:WINDOWSBBQBKDWKC.exe
2008-06-08 17:57:24 创建了文件: C:WINDOWSPGSXYVUNS.txt
2008-06-08 17:32:32 删除文件: C:WINDOWSsystem32wuapi.dll.wusetup.102046.bak
2008-06-08 17:32:32 删除文件: C:WINDOWSsystem32cdm.dll.wusetup.101718.bak
2008-06-08 17:32:32 创建了文件: C:WINDOWSsystem32wuapi.dll
2008-06-08 17:32:32 删除文件: C:WINDOWSsystem32SET6.tmp
2008-06-08 17:32:32 创建了文件: C:WINDOWSsystem32SET6.tmp
2008-06-08 17:32:32 删除文件: C:WINDOWSsystem32SET6.tmp
2008-06-08 17:32:32 创建了文件: C:WINDOWSsystem32SET6.tmp
2008-06-08 17:32:32 创建了文件: C:WINDOWSsystem32SET3.tmp
2008-06-08 17:32:32 删除文件: C:WINDOWSsystem32SET3.tmp
2008-06-08 17:32:32 创建了文件: C:WINDOWSsystem32SET3.tmp
2008-06-08 17:32:32 创建了目录: C:WINDOWSLastGood
其中启动中加入的程序就是开机断掉的,现在我去硬盘找找看,能不能删掉
求更好的解决办法
最后发现其实有经验的杀他还是应该简单,只要开机断了他的进程就可以了,然后杀
不过我不会
另外进带网络的安全模式蓝屏,安全模式没有测试