Explorer.exe和COMRes.dll被感染,建议从其他同版本操作系统中复制此文件,覆盖过去。
下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266C:\WINDOWS\system32\erdznUfbK0ZF.dll
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\E4814792.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\VnTU2WAqUcZA6.dll
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\fonts\CESPVP8FQd.fon
c:\windows\system32\krnlhelp.exe
c:\windows\mfc43.exe
C:\WINDOWS\system32\drivers\EagleNT.sys
C:\WINDOWS\system32\COMRes.dll
C:\WINDOWS\fonts\GTH26529.TTf
C:\WINDOWS\fonts\gTh28526.TTf
C:\WINDOWS\system32\ufQCU5.dll
C:\WINDOWS\system32\CCCA2FB9.dll
C:\WINDOWS\system32\A1A6BC2E.dll
C:\WINDOWS\system32\peV7mS4gcukR.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\v6yj3gxacYQU.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\76B9BA7A.dll
C:\WINDOWS\fonts\f13ERxR2Urh.fon
C:\Autorun.inf
C:\1.exe
上传病毒样本到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:
http://mailcenter.rising.com.cn/uploadnew.aspx