c:\windows\rejoice44.exe
c:\windows\system32\bird\3wdrv100.sys
c:\windows\system32\bgswitch.exe
c:\windows\system32\nwizqjsj.exe
c:\windows\cmdbcs.exe
c:\documents and settings\administrator\local settings\temp\wdso.exe
c:\documents and settings\administrator\local settings\temp\tlso.exe
c:\windows\system32\drivers\svchost.exe
c:\windows\system32\lyloader.exe
c:\windows\system32\lyloadmr.exe
“c:\windows\system32\bird“这个目录下的所有文件
把这些可疑文件打包上传给瑞星
http://up.rising.com.cn/webmail/uploadnew.htm