C:\Program Files\Internet Explorer\D9.dll
上传样本到可疑文件交流区,地址为:
http://bbs.ikaka.com/showforum-20002.aspx或者直接发送给瑞星的邮件服务中心为:
http://mailcenter.rising.com.cn/uploadnew.aspx建议使用XDelBox删除以下文件
复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,重启删除
c:\windows\fonts\juxfqjdwmfqehcy2.fon
c:\windows\system32\mv3arsbmapjxbcruu.dll
c:\windows\system32\wcctgj4zcxhf.dll
c:\windows\system32\xg4hapnygs29.dll
c:\windows\system32\q9q2mhj3utberm7wc.dll
c:\windows\system32\emhnpubaaf7xjuxbbdxsg.dll
c:\docume~1\admini~1\locals~1\temp\1305614
c:\program files\internet explorer\d9.dll
c:\windows\system32\w7uds3zyayg9.dll
2.删除重启后使用SREng修复下面各项: 启动项目 -- 注册表之如下项删除:
[{407C7A80-4656-4C4A-81C6-DFFB8009B80F}] <C:\WINDOWS\system32\MV3ArsBMAPjxBcRuu.dll>
[{427E02E6-39DB-4424-A49C-7553CD1331F5}] <C:\WINDOWS\system32\WcCtgJ4zcxHF.dll>
[{E3531A16-FFEA-416F-82DF-32FEDE02EABF}] <C:\WINDOWS\system32\emHnPuBAaF7XjuXBbdxSg.dll>
[{AB900155-F1F0-4165-9E73-67BC13BBCE89}] <C:\WINDOWS\system32\xg4hAPNygs29.dll>
[{69B265A2-A172-4D27-BDF1-917E6D8B1DCC}] <C:\WINDOWS\fonts\jUxfqJDwmfQEHcy2.fon>
[{D6129F8A-6F6E-41D7-BBC9-AC7426759CED}] <C:\WINDOWS\system32\w7uds3zyayg9.dll>
[{108DA6C0-CFBF-41D4-9A09-C4D06AE6FFD2}] <C:\WINDOWS\system32\Q9q2MHJ3uTBErM7wc.dll>
启动项目 -- 服务-- 驱动程序之如下项禁用:
[zx / zx] <>
[zx / zx] <>
**************以上分析报告由SREngLog分析助手提供******************分析QoS
时间:2009-8-11
SREngLog分析助手 1.4 BY 草莽书生 (20090209 更新 BY 小金)