回复 1F 星空影院 的帖子
delGvodCache.exe运行后释放一个.tmp到当前用户临时文件夹。
这个tmp插入资源管理器进程:

附件:
您所在的用户组无法下载或查看附件结束delGvodCache.exe进程后,那个tmp依然不能删除(因为它插入了explorer.exe进程)。

附件:
您所在的用户组无法下载或查看附件那个tmp有网络访问动作,可被RIS2010拦截。
这是RIS2010清除病毒后的程序,可以正常运行。
PS:自己写的程序,你不知道它该有多大?不知道它的MD5值?