刚才中上IE777
RT
这种病毒怎么好像不是很厉害,就只是修改一下常用的注册表项
HEKY_USERS\Default\software\microsoft\windows\Currentversion\Run
HEKY_USERS\Default\software\microsoft\windows\Currentversion\ShellNoRoam\MUICache
HEKY_USERS\Default\software\microsoft\Search Assistant\ACMru\5603
另外就是在该目录下存在一个文件
系统盘符:\windows\system32\ie777.exe