回复:这个病毒目前瑞星还不能杀
setup_102777.exe
这个病毒所生成的文件是随机命名的..包含一个驱动和一个dll文件..
所以查杀需要借助sreng 查看后才可查杀.
运行后生成
%WINDOWS%\system32\drivers\(随机5位字母).sys
%WINDOWS%\system32\(随机六位数字和字母).dll
病毒创建驱动服务
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\(随机5位字母)]
病毒创建启动项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
"qFNx"="%systemroot%\system32\rundll32.exe %systemroot%\system32\(随机六位数字和字母),DllRegisterServer"
病毒创建注册表项
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\LepSPIh]
只要用冰刃强制删除掉 随机的sys和dll 文件 清理下注册表即可..
=.=