去看看这边是分析及解决吧
http://hi.baidu.com/%E5%D0%D2%A3%CE%CA/blog/item/b3b1a16ebad797dc81cb4a1a.html用草莽书生的DELBOX删除下面的东西就可以了
C:\WINDOWS\system32\System.exe
C:\WINDOWS\system32\c56bcc1.sys
C:\WINDOWS\system32\d4f876.sys
C:\WINDOWS\system32\d7ba6e.sys
C:\WINDOWS\System32\Drivers\dtscsi.sys
C:\WINDOWS\system32\DRIVERS\HBKernel32.sys
C:\WINDOWS\system32\SetupNT.sys
C:\WINDOWS\System32\Drivers\sptd.sys
C:\WINDOWS\system32\369774CA.dll
C:\WINDOWS\system32\4BF9CBA3.dll
C:\WINDOWS\system32\pqmcdypg.dll
C:\WINDOWS\system32\tirwrwry.dll
C:\WINDOWS\system32\tegjosse.dll
C:\WINDOWS\system32\4EFDDEBE.dll
C:\WINDOWS\system32\3474A8C2.dll
C:\WINDOWS\system32\8566F82E.dll
C:\WINDOWS\system32\9CA963CA.dll
C:\WINDOWS\system32\53360697.dll
C:\WINDOWS\system32\akobllpd.dll
C:\WINDOWS\system32\arriojhs.dll
C:\WINDOWS\system32\495271CA.dll
C:\WINDOWS\system32\umgeffgf.dll
C:\WINDOWS\system32\C56BCC10.dll
C:\WINDOWS\system32\ngvrxjez.dll
C:\WINDOWS\system32\utskadpu.dll
C:\WINDOWS\system32\xdmpseif.dll
C:\WINDOWS\system32\xdmpseif.dll
C:\WINDOWS\system32\hacnogll.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\efupydcq.dll
C:\WINDOWS\system32\wtsapi32yt2.dll
C:\WINDOWS\system32\ndkfufgx.dll
C:\WINDOWS\system32\pqmcdypg.dll
C:\WINDOWS\system32\tirwrwry.dll
C:\WINDOWS\system32\tegjosse.dll
C:\WINDOWS\system32\akobllpd.dll
C:\WINDOWS\system32\arriojhs.dll
C:\WINDOWS\system32\umgeffgf.dll
C:\WINDOWS\system32\ngvrxjez.dll
C:\WINDOWS\system32\utskadpu.dll
C:\WINDOWS\system32\xdmpseif.dll
C:\WINDOWS\system32\hacnogll.dll
C:\WINDOWS\system32\efupydcq.dll
C:\WINDOWS\system32\wtsapi32yt2.dll
C:\WINDOWS\system32\ndkfufgx.dll
C:\WINDOWS\system32\userinit.exe
系统文件已经被病毒替换,建议去正常系统拷贝个文件,然后设置只读属性,接着复制到C:\WINDOWS\system32\路径替换源文件即可