c:\windows\system32\xyipri.dll
c:\program files\common files\microsoft shared\msinfo\system16.ins
c:\program files\internet explorer\ravjzmon.dat
c:\program files\internet explorer\ravqjmon.dat
c:\program files\internet explorer\ravztmon.dat
c:\windows\fonts\avpjz.dat
c:\windows\fonts\avpmy.dat
c:\windows\system32\avpdh.dat
c:\windows\system32\avpgj.dat
c:\windows\system32\avpmh.dat
c:\windows\system32\avpqj.dat
c:\windows\system32\avpwd.dat
c:\windows\system32\avpwl.dat
c:\windows\system32\avpzx.dat
c:\windows\fonts\avpjz.exe
c:\windows\system32\avpwl.exe
c:\windows\system32\avpgj.exe
c:\windows\system32\avpwd.exe
c:\windows\fonts\avpmy.exe
c:\windows\system32\avpdh.exe
c:\windows\system32\avpzx.exe
c:\program files\internet explorer\ravztmon.exe
c:\windows\system32\avpqj.exe
c:\windows\system32\avpmh.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[AVPJZ] <C:\WINDOWS\Fonts\AVPJZ.exe>
[AVPWL] <C:\WINDOWS\System32\AVPWL.exe>
[AVPGJ] <C:\WINDOWS\System32\AVPGJ.exe>
[AVPWD] <C:\WINDOWS\System32\AVPWD.exe>
[AVPMY] <C:\WINDOWS\Fonts\AVPMY.exe>
[AVPDH] <C:\WINDOWS\System32\AVPDH.exe>
[AVPZX] <C:\WINDOWS\System32\AVPZX.exe>
[RAVZTMON] <C:\Program Files\Internet Explorer\RAVZTMON.exe>
[AVPQJ] <C:\WINDOWS\System32\AVPQJ.exe>
[AVPMH] <C:\WINDOWS\System32\AVPMH.exe>
以上文件压缩发送到http://up.rising.com.cn/webmail/uploadnew.htm
等待可疑文件回复,如果邮件回复不是病毒,请不要随意删除文件,如果邮件回复是病毒,使用卡卡助手清理系统,并且进入安全模式,使用系统自带搜索功能,勾选搜索隐藏文件,对病毒文件进行全盘搜索,找到后删除,升级瑞星到最新版本全盘杀毒,如果本次回复能解决您的问题,请自行点击论坛上面绿色的“已解决”