Quét bằng bkav ra 5 con đấy (bkav đặt tên nó thế, các phần mềm AV khác không bít là gì), đã tắt system restore rồi,vào cả safemode, nhưng quét xong nó vẫn ở đó, có vẻ phát hiện nhưng không diệt được .
Mở security task manager thì thấy 2 file system.exe với userinit.exe name bị đổi thành love...