应是中了CMD木马
检查你的:\DOCUME~1\XXX\LOCALS~1\Temp\microsoft.bat,该bat文件内容应如下
try
del "C:\DOCUME~1\XXX\LOCALS~1\Temp\asas.exe"
if exist "C:\DOCUME~1\XXX\LOCALS~1\Temp\asas.exe" goto try
del %0
在安全模式下删除C:\\Program Files\\Internet Explorer\\PLUGINS中的new123命名的三个文件(后缀名不同),到C:\DOCUME~1\XXX\LOCALS~1\Temp\删除microsoft.bat,asas.exe文件, 并且再搜索一下注册表关于new123的信息全部删除后重新启动即可解决。
这个木马确实比较高明,卡巴斯基最新版,木马克星最新版都不能发现