首先要说,楼主所提的三个进程,CMD是命令提示符,taskmgr是你任务管理器,iexplore只要你打开网页就会有,当然这三个进程应该是在%windows%system下,如果不是,那就非常有可能是病毒了
其次,发现灰鸽子服务
[Aspsy2k / Aspsy2k]
<C:\WINDOWS\system32\drivers\secdrv.sys><N/A>
[Gray_Pigeon_Server1.23 / GrayPigeonServer1.23]
<C:\WINDOWS\G_Server1.23.exe><N/A>
建议参照该帖自救http://forum.ikaka.com/topic.asp?board=28&artid=6930995
最后,你发现的每个new123.sys都是你的木马清道夫所为,你开着那东西当然删除不掉了