Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 L@S\ rImw
pux IJ
清除方案: SsZC g#i
%R c#/y
(1) 首先关闭病毒进程 dw"Es;^
oRWje#4O
(2) 删除病毒文件: j 2ag
b
_nMd
eJ?oz^
c:\Program Files\Common Files\inexplore.pif !<p,G`r
c:\Program Files\Internet Explorer\inexplore.com }
{1IB
%windir%1.com F/s
n"2
% windir%\Debug\DebugProgram.exe k:Pn.<
% windir%\exerouter.exe fvC,P#z'|
% windir%\EXP10RER.com Pao^>rj
% windir%\finders.com _Vr- bpAf
% windir%\Shell.sys eP-|3$
%system32%\smss.exe Njc@5*rJ&
%system32%\dxdiag.com TJ"-cWpO1
%system32%\MSCONFIG.COM 9eMle?pF
%system32%\regedit.com {rKC4:
%system32%\rund1132.com >O-KJZ'GV
\?xM%(:<Q
HOP*QX8C%
A &