瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » a.exe(Trojan-PSW.Win32.Lmir.alw)的查杀
baohe - 2006-1-2 19:28:00


1、结束进程winbery.exe和wtool32.exe。
2、删除下列文件:
C:\WINDOWS\system32\GroupPolicy\Machine\Scripts
scripts.ini
C:\WINDOWS\system32\GroupPolicy文件夹。
C:\WINDOWS\system32\winbery.exe
C:\WINDOWS\system32\wtool32.exe
C:\WINDOWS\vbarun.dll
3、删除木马添加的注册表内容:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run           
"KernelCheck"="C:\\WINDOWS\\system32\\winbery.exe"
"KernelFaultCheck"="C:\\WINDOWS\\system32\\wtool32.exe"
1
查看完整版本: a.exe(Trojan-PSW.Win32.Lmir.alw)的查杀