c:\windows\system32\ntsokele.exe
c:\windows\system32\agent.dll
c:\windows\system32\jzepri.dll
c:\windows\system32\zxepri.dll
c:\windows\uninstall\rundl132.exe
c:\windows\cmdbcs.exe
c:\documents and settings\administrator\local settings\temp\qjso.exe
c:\windows\upxdnd.exe
c:\windows\system32\nwizhx2.exe
c:\windows\mppds.exe
c:\windows\timhost.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\dhbpri.dll
c:\windows\system32\hytsx.dll
c:\windows\system32\wkjhl.dll
c:\windows\system32\wlkhm.dll
c:\windows\system32\wljhj.dll
c:\windows\system32\wiytd.dll
c:\windows\system32\zeqax.dll
把这些可疑文件打包上传给瑞星
http://up.rising.com.cn/webmail/uploadnew.htm