요 근래 가장 마니 발견되는 바이러스 입니다
오토런과 같이 있는경우가 많으며, system32폴더안에 cyban.exe, cyban0.dll, cyban1.dll, cyban2.dll
와같이 생성 되는경우가 많습니다
1. Pexplorer을 실행
2. explorer를 종료
3. Pexplorer의 find에서 softqq로 검색 나온 모든 프로세서를 kill
4. Pexplorer에서 ahnrpta.exe를 kill
5. System32안의 softqq이름을 가진 파일을 숨김속성 해제 및 삭제
6. windows폴더안의 ahnrpta.exe을 삭제
7. regedit 실행
8. 가장상위 디랙토리에서 softqq로 검색, 해당 레지스트리 삭제
9. 재부팅 후 재생성 이되 었는지 확인