Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 oyfY>^bs
Ov<EOK+^
清除方案: $F&m('aB8
kxvzAKz~
(1) 首先关闭病毒进程 J]mG!# 9
#M/^n0E
(2) 删除病毒文件: 76 ]X
P6G&3yPt
WlJ=X$
c:\Program Files\Common Files\inexplore.pif r~2>_LK
c:\Program Files\Internet Explorer\inexplore.com 'aV/\a:*
%windir%1.com NQ&\t[R[
% windir%\Debug\DebugProgram.exe r.z=
% windir%\exerouter.exe @}{lp'8FYi
% windir%\EXP10RER.com l4O&*,}l##
% windir%\finders.com U=ek_FO
% windir%\Shell.sys z.vERP56
%system32%\smss.exe Qvc$D{z
%system32%\dxdiag.com 3fBV
SFVS
%system32%\MSCONFIG.COM *Rx&