中招了。。。WINCAB。SYS。。。

其他的杀毒都能杀一个月了。。。咱们怎么还杀不了??郁闷怎么杀?


一个木马病毒,长度 64,579 字节,感染 Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统。它使用rootkit技术,窃取被感染计算机中的网游信息。当收到、打开此病毒时,有以下现象:

A 创建以下文件
  临时目录 cs.dll 
  系统目录 wincab.sys 
  临时目录 [随机名字].sys
B 关闭含有 RAV 和 KAV 名称的进程
C 增加键值"svchost" = "[木马位置]"到
  HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
  使得病毒每次开机后自动执行
D 当启动 Element Client(完美世界)窗口时记录键盘和鼠标
E 收集服务名和计算机名
F 收集完美世界游戏中的以下信息
  用户ID
  口令
  角色
  消息口令
最后编辑2006-12-08 06:10:56.373000000