我也中了这个毒,情况跟楼主非常相似!
1。瑞星查到svchost.exe>>C:\WINDOWS\system32\svchost.exe ->Trojan.PSW.Lmir.lfn ;
2。自动生成 vpcrm.exe 到C:\WINDOWS\SYSTEM32\ 下;
自动生成 usbme.sys 到C:\WINDOWS\SYSTEM32\drivers\下;
(见附件,cpcrm.exe 为隐藏文件不会复制)
3。自动添加注册表
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
9 C:\WINDOWS\SYSTEM32\VPCRM.EXE
现在每次启动,必杀一次,而且肯定又是这个病毒,顺带还能杀出几个
Trojan.DL.Delf.cxl;Trojan.PSW.Agent.aot;Trojan.PSW.XYOnline.fk;Trojan.PSW.QQpass.qoo