c:\windows\system32\5e2eea9d.dll
c:\windows\system32\ufo.dll
ufo.dll
lyloadar.exe
c:\windows\system32\bdf96250.exe -k
[C:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[D:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
[E:\]
[AutoRun]
open=auto.exe
shellexecute=auto.exe
shell\Auto\command=auto.exe
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{AEB6717E-7E19-11d0-97EE-00C04FD91973}] <UFO.dll>
[MSDSG32] <LYLoadar.exe>
启动项目 -- 服务 -- Win32服务应用程序之如下项删除:
[8E8BBF0E / 8E8BBF0E] <C:\WINDOWS\system32\BDF96250.EXE -k>