回复 2F 天月来了 的帖子
天月老师,楼主的系统是NT 5.1,c:\windows\system32\winlogon.exe 这个文件应该是会显示verified的,但日志里面没有,会不会被替换了?而且在特权进程里面
[360safe.exe / 360safe.exe] <>
360这个服务文件丢失
[Windows Remote Procedure Call / Windows Remote Procedure Call ] <>
这个服务也是的
[GrayPigeon_Window xp.exe / GrayPigeon_Window xp.exe] <>
然后这是灰鸽子的服务
[IEFXZ] <C:\PROGRA~1\IEfxz\iefxz.dll>
[IEFXZHelper] <C:\PROGRA~1\IEfxz\iefxz.dll>
c:\programe files\iefxz\iefxz.dll
浏览器加载了这个adware