twunk32.exe的查杀
这是个老马。
最近又出来溜达了。
瑞星19.02.42居然查不到(在瑞星眼皮子底下运行twunk32.exe——畅通无阻)。汗!!
估计这马儿的作者可能又加了点儿什么新东东吧。
中招后的典型表现如图所示。
手工查杀流程:
1、点击:“开始”、“运行”。键入regedit,按回车。清理注册表:
(1)展开:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
删除:"load"=""
(2)展开:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
删除:"twin"="X:\\windows\\system32\\twunk32.exe"
2、重启。显示隐藏文件。
3、删除X:\windows\system32\twunk32.exe。
4、卸载QQ。重新安装。因为QQ文件夹中的TIMPlatform.exe已被病毒覆盖。
注:
1、X为系统盘盘符。
2、如果你觉得TIMPlatform.exe没什么用,就直接删了它。不重新安装QQ,也行。