没出意外的话就是
C:\WINDOWS\system32\com\smss.exe
C:\WINDOWS\system32\com\lsass.exe
捆绑感染,,,,,,关闭还原,,清空临时文件..
删除
C:\WINDOWS\system32\com\smss.exe
C:\WINDOWS\system32\com\lsass.exe
下载Dr.Web CureIt 到桌面 全盘扫描
ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe 或
ftp://ftp.drweb.com/pub/drweb/cureit/drweb-cureit.exe