看來上面的都不及格!還是漏了這個
引用:
CLSID\{3718C884-ABF1-4DAC-963A-39B718777D54}\InprocServer32
C:\DOCUME~1\ALLUSE~1\APPLIC~1\MICROS~1\APPLIC~1\win87qq.dll
C:\Documents and Settings\All Users\Application Data\Microsoft\Application Data 建立
win87qq.dll,termsv.exe
C:\Program Files\Common Files\Real\Update_OB建立
realsched.exe
尋找窗口Ie4Service~Ie9Service 來檢測是否執行中~
如果執行~20分鐘後開始發作..分別執行realsched.exe和termsv.exe 檔案..realsched.exe進行下載
最後再用$$a$$.bat 來結束本身.
[
本帖最後由 domino 於 2008-5-7 03:43 編輯 ]