学习了

WinlogonNotify: xyzDown><xyzDown.dll> [N/A]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->%SystemRoot%\System32\pwkbypkr.d1l><N/A>

是不是木马就不得而知了,但不会是什么好鸟。