是灰鸽子木马的文件
删除
C:\WINDOWS\System32\rv40.dll
C:\WINDOWS\estAlive.dll
C:\WINDOWS\svchost.exe
安全模式...打开注册表编辑器,展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services
搜索Sysdll 删除...
删除
C:\WINDOWS\Sysdll.exe
C:\WINDOWS\Sysdll.DLL(如果有)
C:\WINDOWS\Sysdllkey.DLL(如果有)