致“中国海洋雨”——关于MMs_v.exe的查杀
那个混在“卡巴斯基KEY查看器中的“MMs_v.exe”是个木马下载器。
查杀流程:
1、结束木马进程vfp104.exe(路径:C:\windows\system\vfp104.exe;XP系统)。
2、删除C:\windows\system\vfp104.exe。
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
删除:"MSService_v1.0"="C:\\windows\\system\\vfp104.exe"
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List
删除:"C:\\windows\\system\\vfp104.exe"="C:\\windows\\system\\vfp104.exe:*:Enabled:vfp104.exe"