c:\windows\system32\guimon02.dll
c:\windows\system32\kvbatch02.dll
c:\windows\system32\bugreport01.dll
c:\windows\system32\svcctrl02.dll
c:\windows\system32\boldshl01.dll
rundll32.exe advpack.dll,launchinfsection c:\windows\inf\msnetmtg.inf,netmtg.install.peruser.nt
rundll32.exe advpack.dll,launchinfsection c:\windows\inf\msmsgs.inf,blc.quietinstall.peruser
rundll32.exe advpack.dll,launchinfsection c:\windows\inf\wmp.inf,peruserstub
c:\windows\system32\b76aa4a9.exe -k
c:\windows\system32\30809ea2.exe -k
以上文件上报瑞星鉴定
瑞星病毒上报中心
http://up.rising.com.cn/webmail/uploadnew.htm