- 主题
- 0
- 积分
- 7
- 贝壳
- 7 个
- 来自
- 黑色海岸线
- 注册时间
- 2006-11-27
- 最后登录
- 2011-2-10
|
[原创] 最新Troj.PSW.Lmir.bcz木马清除方法
该病毒运行后衍生病毒体文件到系统目录%system32%及QQ目录,并删除自身,修改注册表,添加启动项,以达到随机启动的目的,插入进程Explorer中,该病毒盗取用户网络游戏的账号与密码,连接网络并把盗取的游戏账号与密码发送出去。
请除方法:
(1) 使用QQKAV查杀后会自动删除下列病毒文件即可:
%QQ%TIMPlatform.exe
D:autorun.inf
(2) 以下文件,需要用QQKAV的文件粉碎功能清除:
%SystemRoot%vpcrm.exe
如果不会粉碎文件,请参考教程:http://www.jsing.net/forum/viewthread.php?tid=4246
中了此病毒清除不了的朋友,请用QQKAV生成系统诊断日志,并将日志回复至此帖中,以便解决病毒!
注:%SystemRoot% 是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:WinntSystem32,windows95/98/me中默认的安装路径是C:WindowsSystem,windowsXP中默认的安装路径是C:WindowsSystem32。%QQ%是QQ的安装目录,QQ的默认安装路径是C:Program FilesTencentqq |
|