我也中过类似木马,是12-09那天中的,不过换了个名字,是CUZZSDFY .DLL,其他的跟楼主的一摸一样。也是在我没开IE的时候,防火墙提示有有IE访问网络,用ICEWORLD发现有隐含IE进程,知道中了木马,在IE模块中发现被插入了CUZZSDFY.DLL,查找不到CUZZSDFY.DLL 文件,后进入安全模式,在设备管理器中卸载非即插即用设备CUZZSDFY,重起后再查找CUZZSDFY*文件,全部删除。然后在注册表中继续查找CUZZSDFY,发现RPCSS项被修改为cuzzsdfy.dll,改回问题解决。