C:\WINDOWS\system32\COMRes.dll被修改,从其他同版本操作系统中复制此文件,覆盖到本机上。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266C:\WINDOWS\system32\scvhost.exe
C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll
<C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\Qh6xX7VN48sVPnK.dll
C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll
C:\WINDOWS\system32\MV3ArsBMAPjxBcRuu.dll
C:\WINDOWS\fonts\zEfE48cw9EmcFaR.fon
C:\WINDOWS\system32\xg4hAPNygs29.dll
C:\WINDOWS\system32\w7uds3zyayg9.dll
C:\WINDOWS\system32\WcCtgJ4zcxHF.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\fonts\NPPVWvYEyCe8H.fon
C:\WINDOWS\fonts\A97CRaCB.fon
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\a4rxQxCvNBMNnpqs.dll
<C:\WINDOWS\system32\h5yUmHGVdqVr.dll>
C:\WINDOWS\system32\z5WRXqHagksJxWt.dll
C:\WINDOWS\system32\76B9BA7A.dll>
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\dhDhwS7fFW.dll
<C:\WINDOWS\system32\kpmlphvx.dll>
C:\WINDOWS\fonts\tY5UFS434YYd.fon>
C:\WINDOWS\system32\GU6f5sW42mdc.dll>
C:\WINDOWS\fonts\uXUsF2RrQy.fon
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\ZZZCz7d8yS9vy.dll
C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon
C:\WINDOWS\system32\cRsAQd4hw.dll>
<C:\WINDOWS\system32\Y4npJWJNr.dll>
C:\WINDOWS\system32\ed78ab9.dll
C:\WINDOWS\system32\wdGSVBqAs3Xk.dll
C:\WINDOWS\system32\kpmlphvx.dll
C:\WINDOWS\system32\iozaq.exe
C:\WINDOWS\system32\wqiwy.exe>
C:\WINDOWS\system32\LPK.DLL
C:\WINDOWS\system32\Ybams.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\system32\Ybams.dll
E:\recycle.{645FF040-5081-101B-9F08-00AA002F954E}\kav32.exe
上传病毒样本到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:
http://mailcenter.rising.com.cn/uploadnew.aspx再使用卡卡助手-高级工具-系统修复,修复一下系统。