除了楼上给出的两个帖子所说的木马群,还有一个“老朋友”:

<Bron-Spizaetus><"C:\WINDOWS\ShellNew\bronstab.exe"> []
<shell><Explorer.exe "C:\WINDOWS\eksplorasi.exe"> []
[Empty]
<C:\Documents and Settings\bai shuang\「开始」菜单\程序\启动\Empty.pif --> [N/A]><N>
[PID: 1032 / bai shuang][C:\Documents and Settings\bai shuang\Local Settings\Application Data\winlogon.exe] [N/A, ]

Worm.Brontok变种。当年经典的恶意蠕虫,禁用注册表、禁用cmd、破坏显示隐藏文件设置,全都是它的拿手好戏。
解决方案参考http://forum.ikaka.com/topic.asp?board=28&artid=8075632
几乎连文件名都没怎么变,查杀方法灵活运用吧。
不过由于其蠕虫特质,还是不建议自己手杀,因为所有文件夹中都可能有与文件夹同名的病毒文件了。最好还是找能杀毒的杀软处理。