Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 %6:2cR
},ZL8l{
清除方案: )pH{b]t
tR/
JY;jn
(1) 首先关闭病毒进程 (_<n0
/qze
(2) 删除病毒文件: .}>[Kr
>Cc$ P
z<=t3dj
c:\Program Files\Common Files\inexplore.pif #Og_q$})f
c:\Program Files\Internet Explorer\inexplore.com 1S#bV} !
%windir%1.com 7si.]
% windir%\Debug\DebugProgram.exe m&8_i`%<
% windir%\exerouter.exe rvO+=Tk
% windir%\EXP10RER.com $MGd>3%y
% windir%\finders.com Nh-*Gt?
% windir%\Shell.sys Vi-@z;k
%system32%\smss.exe |@|D''u>6
%system32%\dxdiag.com 4B
pm{b
%system32%\MSCONFIG.COM 6>%NL"* ]
%system32%\regedit.com .{>-.&
%system32%\rund1132.com <#`L&w.
@gk[sQ\O
x7>sy,c
5G[^ah<Tg
%"V,V3kw4
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项: (U<