Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 LVnHt}
CRFCqmevR
清除方案: lT]=&m>
C+w__gO&r
(1) 首先关闭病毒进程 Z@3l%p6V
9UwLF`XM
(2) 删除病毒文件: 8j%'9vPi
<FY&h#
ncv7t|ZN
c:\Program Files\Common Files\inexplore.pif !z"Nv1!~|
c:\Program Files\Internet Explorer\inexplore.com ?"6Ov ]
%windir%1.com ueDvMP
% windir%\Debug\DebugProgram.exe W>B^S
% windir%\exerouter.exe Ekv89swl`i
% windir%\EXP10RER.com 17}$=#SX
% windir%\finders.com V/PAi.GZ
% windir%\Shell.sys Py|;kF~! [
%system32%\smss.exe dpwD8Q<
U
%system32%\dxdiag.com !@G)$g=<
%system32%\MSCONFIG.COM }j46L1T
%system32%\regedit.com .WvlaPK
%system32%\rund1132.com fXO_g
38~PWKt
%}q.cV
V8hO8
>3 l=*|9
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项: &