按顺序执行如下操作
C:\WINDOWS\aboy.dll
C:\Documents and Settings\Administrator\Local Settings\Temporary Internet Files\Content.IE5\05MRW923\34[1].exe
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\system32\56BC86C7.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\fonts\gTh03525.TTf
C:\WINDOWS\fonts\GTH26529.TTf
上面文件用XDelBox一次性删除
(enao.ys168.com 下载)
复制上面所有要删除的文件,打开XDelBox,在待删除列表点 右键==>选择 剪贴版导入不检查路径==>勾选上 抑制再生==>点 右键==>选择==>立刻重启执行删除
重命名C:\WINDOWS\EXPLORER.EXE为1.exe 找到C:\WINDOWS\temp\explorer.exe,把它放到C:\WINDOWS\下
重命名C:\WINDOWS\System32\COMRes.dll为1.dll 到同版本电脑拷贝C:\WINDOWS\System32\COMRes.dll放到自己电脑下
重启电脑,删除C:\WINDOWS\1.exe C:\WINDOWS\System32\1.dll C:\WINDOWS\fonts\gTh03525.TTf C:\WINDOWS\fonts\GTH26529.TTf
楼主运行sigverif 然后把未通过验证的文件列表截图上来
C:\WINDOWS\EXPLORER.EXE 楼主用WINRAR压缩传到样本区