cert.exe 是包含了千橡互联两个主打流氓软件:IE-BAR,dmcast的安装包,才外还有19790205.exe,也就是用户机器上的exe都会被直接替换为这个下载器,然后运行被感染后的EXE(文件图标和被感染前一致)
由于原exe文件数据已被丢弃,恢复已是不可能的
现在好像还没有杀毒软件对该变种报毒
但是即使报毒也是没有可能修复原文件的了