Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 i%133in
\)28,`
清除方案: *=@8t^fa86
Ut~YvWc9
(1) 首先关闭病毒进程 TSFrv8L
\Nik`v*Pd
(2) 删除病毒文件: LeN }Q
2f:h z
:c]y/lQmV
c:\Program Files\Common Files\inexplore.pif Eo$l-Hl5=
c:\Program Files\Internet Explorer\inexplore.com \&vXp"-@
%windir%1.com MMa`}wSs
% windir%\Debug\DebugProgram.exe s8(Z&pQ
% windir%\exerouter.exe XzV>q~I3|E
% windir%\EXP10RER.com Jy:@&c
% windir%\finders.com $]?pAqU\
% windir%\Shell.sys E7h@c>IK
%system32%\smss.exe /w dvm4
%system32%\dxdiag.com 0 D4 4
%system32%\MSCONFIG.COM (1S9+H>g
%system32%\regedit.com j\KOKvY)
%system32%\rund1132.com C|H`.|Q
mu0L_u(P
~C
3Y/}
fPN/Mxu
G AH<
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项: o$bQ-_B`
7y&