致:gz88235654@126.com——你那个样本不是爱情后门
收到你的样本WinZip_tmp.exe。卡巴斯基报E-mail.Worm.Win32.Nyxem.e,是蠕虫;而不是后门。查杀流程如下
1、删除病毒文件:
见附图。
2、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"ScanRegistry"="scanregw.exe /scan"
3、重新安装杀毒软件(这个蠕虫删除大多数杀软的文件,导致杀软不能运行)。