O23 - Service: TCP/IP NetBIOS Helper (LmHosts) - Unknown owner - C:\WINDOWS\SVCHOST.exe这个就是灰鸽子,
重启,一直按 F8,选择安全模式启动,清空IE临时文件夹,运行regedit确定,定位到HKEY_LOCAL_MACHINE\ SYSTEM \ CURRENTCONTROLSET \ SERVICES删除注册表左面菜单里的TCP/IP NetBIOS Helper 或LmHosts这个键值,显示系统和隐藏文件,在WINDOWS文件夹下搜索SVCHOST.exe、SVCHOST.dll、SVCHOST_hook.dll以及SVCHOSTKey.dll这四个文件,不一定能全部找到,找到几个删几个,重启到正常模式,用杀软再杀一次试试,再扫个日志上来.
附件:
52209820051117214637.bmp