致:“ 禽屎黄”——灰鸽子变种SVCHOSI.EXE的查杀

今天运气还算不错——Yahoo邮箱仅两次登录(一般要6-7次,汗!),就上去了。样本已经收到。是个脆弱的“鸽子”。查杀方法如下:

1、结束木马进程SVCHOSI.EXE。
2、删除木马文件C:\Program Files\Internet Explorer\SVCHOSI.EXE。
3、清理注册表:
展开:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\

删除:Fingrwx(指向C:\Program Files\Internet Explorer\SVCHOSI.EXE)
最后编辑2006-02-17 12:59:34