病毒名称:Trojan-PSW.Win32.QQPass.vk
技术分析
木马运行后产生病毒文件:
%ProgramFiles%\Internet Explorer\PLUGINS\system2.jmp
%ProgramFiles%\Internet Explorer\PLUGINS\SystemKb.sys
创建ShellExecuteHooks:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys>
清除步骤
1. 删除病毒创建的ShellExecuteHooks项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
<{754FB7D8-B8FE-4810-B363-A788CD060F1F}><C:\Program Files\Internet Explorer\PLUGINS\SystemKb.sys>
2. 重新启动计算机
3. 删除文件:
c:\ProgramFiles\Internet Explorer\PLUGINS\system2.jmp
c:\ProgramFiles\Internet Explorer\PLUGINS\SystemKb.sys
4、病毒清除完毕。