分析如下:
C:\WINDOWS\TEMP\vmmqk5c.dll已经插入到如下进程中:
D:\RISING\RISING\RAV\Ravmond.exe
C:\WINDOWS\system32\csrss.exe
C:\Program Files\Internet Explorer\IEXPLORE.EXE
C:\WINDOWS\System32\svchost.exe
D:\rising\Rising\Rav\RavTask.exe
解决参考:
这里的***.exe代表
Ravmond.exe
csrss.exe
IEXPLORE.EXE
svchost.exe
RavTask.exe
打开Icesword,在主界面左边选择“文件”菜单
找到并选中***.exe按右键
选择“复制”命令
然后要求输入目标文件路径
浏览选择正在使用中的受感染的***.exe
确定
重新启动计算机
删除C:\WINDOWS\TEMP\vmmqk5c.dll
Icesword下载:http://forum.ikaka.com/topic.asp?board=28&artid=6979213