O23 - Service: windows - Unknown owner - C:\WINDOWS\windows.exe
重启进安全模式,清空IE临时文件夹,打开注册表,定位到HKEY_LOCAL_MACHINE\ SYSTEM \CURRENTCONTROLSET \ SERVICES删除注册表左面菜单下的 windows 这个服务项,整个删除.
显示系统和隐藏文件,在C:\WINDOWS\文件夹中搜索windows.exe、windows.dll、 windows_hook.dll以及 windowsKey.dll这四个文件,不一定能全找到,找到删除,重启到正常模式,再扫个日志上来看看.
附件:
5220982005112385745.bmp