回复:高手帮我看看这日志
下面文件不知道是否还是系统原文件了:
C:\WINDOWS\system32\comctl32.dll
C:\WINDOWS\system32\OLEAUT32.dll
C:\WINDOWS\system32\CLBCATQ.DLL
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\comctl32.dll
c:\windows\system32\dmserver.dll
c:\windows\system32\es.dll
这三文件删除去:
c:\windows\system32\%sessionname%\bhohg.xm
c:\windows\system32\nethome32.dll
C:\WINDOWS\TEMP\bxg48.tmp
这个服务删除去:
==================================
服务
[Error Reporting Service / ERSvc][Running/Auto Start]
<C:\WINDOWS\System32\svchost.exe -k netsvcs-->C:\WINDOWS\system32\%SESSIONNAME%\bhohg.xm><N/A>
用SRENG工具恢复HOSTS 文件去。