至"bai87241047@163.com"-关于鬼脸..(忘你论坛名字了)
你的样本是个QQ尾巴..
运行后在C:\WINDOWS\system\生成ciozpyfau.exe N0TEPAD.EXE windll.dll ...
调用IE访问网络(我装了卡卡助手所以进按网站时候就被拦下来了..)
【解决】
⒈结束进程C:\WINDOWS\system\ciozpyfau.exe
⒉删除C:\WINDOWS\system\ciozpyfau.exe
C:\WINDOWS\system\N0TEPAD.EXE
C:\WINDOWS\system\windll.dll
⒊开始-运行-regedit
展开HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除ciozpyfau.exe
⒋打开SREng.exe-系统修复-修复文件关联
http://forum.ikaka.com/topic.asp?board=28&artid=6979213 第4楼下载SREng..
图⒈