O4 - HKLM\..\Run: [Microsoft] C:\WINDOWS\System32\iexplore.exe
O4 - HKLM\..\Run: [Sysqq] C:\WINDOWS\weiba.exe
终止进程,删除文件.
O23 - Service: Rdps (Remote procedure Call(Rdps)) - Unknown owner - C:\WINDOWS\Mstaks.exe
重启进安全模式,清空IE临时文件夹,打开注册表,定位到HKEY_LOCAL_MACHINE\ SYSTEM \CURRENTCONTROLSET \ SERVICES删除注册表左面菜单下的 Rdps 或 Remote procedure Call(Rdps) 这个服务项,整个删除.显示系统和隐藏文件,在C:\WINDOWS\文件夹中搜索Mstaks.exe、Mstaks.dll、Mstaks_hook.dll以及MstaksKey.dll这四个文件,不一定能全找到,找到删除,重启到正常模式,再扫个日志上来看看.
附件:
52209820051122210255.bmp