网吧的电脑啊...好多东西不好分析
\c:\windows\system32\winlogon.exe
c:\windows\system32\sfc_os.dll
下载
http://dl.sd.keniu.com/killer/SysFixBox.exe修复
c:\windows\system32\iaudit.dll
c:\windows\system32\internat.exe
对应[internat] <c:\windows\system32\internat.exe>
c:\windows\system32\indicdll.dll
上传到
http://www.virustotal.com/index.html看看
另外样本没有提供解压密码