下载文件批量提取工具提取下面文件
http://bbs.ikaka.com/attachment.aspx?attachmentid=486266C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll
C:\WINDOWS\system32\K7zkXuSVDPKyz63k3V.inf
C:\WINDOWS\Tasks\K6xzVUK4MRGJBPE76F.inf
C:\WINDOWS\Downloaded Program Files\UYTbcaZtxE23MEzKGQ.cur
C:\WINDOWS\Downloaded Program Files\UYTbcaZtxE23MEzKGQ.cur
C:\WINDOWS\system32\PERrGx5DkqSbQdwauCRQH.dll
C:\WINDOWS\system32\SrNRKs5F7Rkv9hp.inf
C:\WINDOWS\Tasks\ybmux4Mu6FUnQJEHWu.inf
C:\WINDOWS\system32\2exJW3dsaTgWrf5uAPadmHN.dll
C:\WINDOWS\system32\3a5XTcKYzK7KZcrfRE.inf
C:\WINDOWS\Downloaded Program Files\qvSPdARs5PQNKAzvezTuPcs.cur
C:\WINDOWS\system32\B4yNKrEEhEerKFeeA4.inf
C:\WINDOWS\Tasks\CxsxepuZefXkXcNY8h.inf
C:\WINDOWS\system32\X5T4kV8DNmMbdRXAUx82K.inf
C:\WINDOWS\system32\tfVH2v7ehQBEprqtNm.inf
C:\WINDOWS\system32\P6VyQtQJUYa3rFan7J.inf
C:\WINDOWS\system32\BtmBAnd89jc9PsPq5EKNj.inf
C:\WINDOWS\Tasks\c2nH4numz9knY5zqnC.inf
C:\WINDOWS\system32\fRWSJda7RbSuR3jFSmMBy.inf
C:\WINDOWS\system32\CRZfQurd2g58gXVgHSDbNhU.inf
C:\WINDOWS\system32\BMsg6pdMD4ht.dll
C:\WINDOWS\system32\122B901E.dll
C:\WINDOWS\system32\rfpz9wwyy2np.dll
C:\WINDOWS\system32\704C3595.dll
C:\WINDOWS\system32\08223B03.dll
C:\WINDOWS\fonts\A97CRaCB.fon>
C:\WINDOWS\system32\dhDhwS7fFW.dll
C:\WINDOWS\system32\skcfujQ5EDN.dll
C:\WINDOWS\system32\SCEVFJRCmaB7.dll
C:\WINDOWS\system32\ndxq9awMc.dll
C:\WINDOWS\system32\2EF0D734.dll
C:\WINDOWS\system32\cRsAQd4hw.dll
C:\WINDOWS\system32\CDuAUVkGy9.dll
C:\WINDOWS\system32\6to4.dll
C:\WINDOWS\system32\drivers\WmiSvc.sys
上传病毒样本到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx或者直接发送给瑞星的邮件服务中心【病毒样本】地址为:
http://mailcenter.rising.com.cn/uploadnew.aspx进入注册表编辑器,删除HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\键值。