日志不全
服务项这么多,能杀净木马倒是希奇了
删除启动服务项:
[Internet Protect Service / DATEING][Stopped/Auto Start]
<C:\WINDOWS\SYSTEM32\RUNDLL.EXE C:\WINDOWS\SYSTEM32\WBEM\HMATJW05.DLL,Export 1087><N/A>
[Application Accelerator / License][Stopped/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\System32\pbhisy14.dll><N/A>
[vsw / vsw][Stopped/Auto Start]
<C:\DOCUME~1\LHY\LOCALS~1\Temp\vsy1\vsy1.exe -R><N/A>
安全模式,备份后,删除:
C:\WINDOWS\SYSTEM32\WBEM\HMATJW05.DLL
C:\DOCUME~1\LHY\LOCALS~1\Temp\vsy1\vsy1.exe
C:\WINDOWS\System32\pbhisy14.dll