Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 Io`P,l:
68fiG
清除方案: |KI UgI
4bVO9aUG{
(1) 首先关闭病毒进程 <6TT)t<h
2-*V=El
(2) 删除病毒文件: q/9H..6
T=f|,sK +7
C G\tQbum
c:\Program Files\Common Files\inexplore.pif CK+d!Eg
c:\Program Files\Internet Explorer\inexplore.com K kW;-{c
%windir%1.com -7H^n#]
% windir%\Debug\DebugProgram.exe EI>l-N2
% windir%\exerouter.exe ?tdd3ai>
% windir%\EXP10RER.com BimjQ;jtI
% windir%\finders.com a3SlxsWW
% windir%\Shell.sys F'}'(t+oAm
%system32%\smss.exe 7R.Q
Ql
%system32%\dxdiag.com EI~"L$?
%system32%\MSCONFIG.COM .jw}JJ
%system32%\regedit.com {]*x*aa\
%system32%\rund1132.com rHge~nY<
J@pb[O L,
( lm&*tKm
sb_oD{+gW
lT&wO