你这次中的病毒我见识过了,病毒通过javascript网页欺骗脚本注入浏览器侵入系统,强行替换掉系统内所有非核心应用程序,即所有应用没有系统属性的程序*.exe都被替换成了木马程序。
然后在你的%system32%、%systemdrive%、%windir%文件夹内强制生成被svchost.exe监视的10010.exe、53384.exe、还有几个包含英文字母的木马程序,并且还有一个未被定义指向的快捷方式,实际功能为保护已经替换的三个系统核心MSDll文件。
另外在你的D盘内也有一个被隐藏的文件夹,里面包含出现过在%system32%文件夹中的一些木马程序,另外还有使用后门端口从病毒网站上面下载下来的应用程序,是那种luo聊、视频性质类的网站。
要杀掉这个病毒不容易啊,首先不能在Windows环境下,建议使用光盘自带PE系统,进入后打开%system32%、%systemdrive%、%windir%文件夹,使用列表-创建时间形式查看,把那一串在你大概感染病毒时候的文件全部删除,(可能会删除几个系统Dll文件,不过不要紧,你首先要备份好),还有D盘的一个病毒隐藏文件夹也删除。
在每个盘的SystemVolume文件夹里面也有,我晕,全删了,然后盘也会出问题。
再说注册表,这里面被感染的真是够多的,我当时研究了将近一天都没搞完啊,将启动项的貌似不对劲的注册信息全部删除,还有Current User/Local machine 这些Software,Explorer里面的的貌似不对劲的都删除,(好麻烦啊)
接着就是你那些已经被替换掉的应用程序,*.exe全部删除,你那些程序都已经无法使用,所以到头来你的电脑已经是一片废墟,我当时就是这个感觉。
所以我对你最终的建议是:把重要文件转移,然后用Format命令全盘清理了,重装。