| 引用: |
【阳光男生的贴子】终于将病毒文件找到打包了,请高手看一下吧。谢了! ........................... |
这个东东的名字是变化的。运行后,在我的%system%中创建的文件名是dmqwv.exe。进程列表中无此进程,它是插入explorer.exe运行。
查杀方法:
1、在IceSword的设置中勾选“禁止进程创建”、“禁止协件功能”。
2、结束explorer.exe进程。
3、用IceSword删除%system%中的病毒文件dmqwv.exe。
4、清理注册表:
(1)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"dmqwv.exe"="C:\\windows\\system32\\dmqwv.exe"
(2)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ruins
删除:"vwqmd"=hex:e4,6e,00,00,dd,cc,f0,f6,ef,af,8c,91,9c,11,00,00,00
(3)定位到:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\BrowseNewProcess
删除:"BrowseNewProcess"="yes"