O23 - Service: SYSTEM32 - Unknown owner - C:\WINDOWS\SCHOOST.EXE
重启进安全模式,清空IE临时文件夹,打开注册表,定位到HKEY_LOCAL_MACHINE\ SYSTEM \CURRENTCONTROLSET \ SERVICES删除注册表左面菜单下的SYSTEM32 这个服务项,整个删除.显示系统和隐藏文件,在C:\WINDOWS\文件夹中搜索SCHOOST.exe、SCHOOST.dll、SCHOOST_hook.dll以及SCHOOSTKey.dll这四个文件,不一定能全找到,找到删除,重启到正常模式,再扫个日志上来看看.
附件:
5220982005112193735.bmp