从下面这个进程来看,违反Windows系统文件运行规律,一般这userinit.exe进程应该不驻留在进程里的,现在这个符合机器狗特征,高度怀疑userinit.exe文件已被替换为病毒文件,楼主得自己合理判断了。
==================================
正在运行的进程
[PID: 364 / Administrator][C:\WINDOWS\system32\userinit.exe] [Microsoft Corporation, 5.1.2600.2180 (xpsp_sp2_rtm.040803-2158)]
2楼高手判断的没错,应该就是机器狗,我前面自己陆陆续续杀了一些.现在这个userinit.exe文件怎么处理?能直接杀掉吗?请告知.谢谢.