Trojan-PSW.Win32.WOW.ck 病毒属木马类。病毒运行后在 program files、%windir%、%system32% 文件夹下复制自身,生成14个病毒文件;修改注册表,添加启动项,以达到随机启动的目的;将IE更改为非默认浏览器;修改大部分文件的启动方式,和文件关联,并创建新的文件类型。 qy|[V
RE6dN
清除方案: H!PMb{e
HtFc+%=
(1) 首先关闭病毒进程 wA$ JDf)Vg
jJc:%h$|2
(2) 删除病毒文件: -q'G]}
X?kw=x{2P
KsVN<eR{
c:\Program Files\Common Files\inexplore.pif 7.}Vvg#G
c:\Program Files\Internet Explorer\inexplore.com s_:7dD
%windir%1.com I5Vp%mCY
% windir%\Debug\DebugProgram.exe T8'm{[C
% windir%\exerouter.exe gn,D9d+
% windir%\EXP10RER.com &BxDS
.
% windir%\finders.com p$.m=+K~
% windir%\Shell.sys &&SA/;F
%system32%\smss.exe RKru
hF
%system32%\dxdiag.com :k&R]bc9
%system32%\MSCONFIG.COM K;)(fc
%system32%\regedit.com hc#Sy:T>
%system32%\rund1132.com &p