C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll
><%systemroot%\system32\shmgrate.exe
><%systemroot%\system32\shmgrate.exe
%SystemRoot%\system32\themeui.dll
><"%ProgramFiles%\Outlook Express\setup50.exe
C:\WINDOWS\WinSrvGunVrs.EXE
C:\WINDOWS\vchelper.dll
C:\Documents and Settings\new\桌面\WebThunderBHO_016.dll
<%SystemRoot%\system32\mshtml.dll
C:\WINDOWS\vchelper.dll
<%SystemRoot%\system32\shdocvw.dll
C:\Program Files\Internet Explorer\PLUGINS\NewTemp.dll
C:\Program Files\WinRAR\rarext.dll
C:\WINDOWS\STI_188.EXE
还有各本地盘根目录下的
PegeFile.pif和AUTORUN.INF
上述文件必须在安全模式下删除,并中止与之相关的启动加载项。