Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 m_~!Lj[u.
WlnmW(uahW
清除方案: yRaB\'
T1ZAw'6(K
(1) 首先关闭病毒进程 wPTXRq%
>W[8wR
(2) 删除病毒文件: T
'pX)ZH
Kx.I'_Qk
=\Td~>
c:\Program Files\Common Files\inexplore.pif =s"_! 7
c:\Program Files\Internet Explorer\inexplore.com %<%ef+*
%windir%1.com (Nd5VuI
% windir%\Debug\DebugProgram.exe DYlu`j_ux
% windir%\exerouter.exe "#x<>a)O\
% windir%\EXP10RER.com Q:$<`K4)
% windir%\finders.com ;RNU`Ip
% windir%\Shell.sys F"xD^<i
%system32%\smss.exe =}5;rK
%system32%\dxdiag.com )F;`07
%system32%\MSCONFIG.COM Q/ rOIHiI
%system32%\regedit.com >YuBi:z
%system32%\rund1132.com 0?525^
:Rc>=)<7
E[bJ5o**#
k4te[6)
L 1=HD
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项: E/9h"zowS
,a& N1G.
zg,?aAm
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ Rk8>Ak(/
CurrentVersion\Run a[iuE`
键值 : 字串 : "TProgram"="C:\WINNT\smss.exe" ur^)bp<