为什么瑞星查不出twunk32.exe木马呢?(表现为多了N个IE进程)

最近中了twunk32.exe木马,表现为多了N个IE进程,用瑞星根本查不出来,还希望瑞星多多努力!!如有哪个兄弟中了该木马,按以下方法解决:
该木马运行后生成:
C:\windows\system32\twunk32.exe
C:\windows\system32\drivers\usbme.sys
并重命名QQ目录下的TIMPlatform.exe为TIMPlatfrom.exe,复制自身为TIMPlatform.exe(大小25536 字节,隐藏、系统文件属性)
添加注册表启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Run
"twin"="C:\windows\system32\twunk32.exe"
手工清除方法:
1.删除病毒添加的启动项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Run
"twin"="C:\windows\system32\twunk32.exe"
2.重新启动系统!
3.删除病毒文件:
C:\windows\system32\twunk32.exe
C:\windows\system32\drivers\usbme.sys
并删除QQ目录下的TIMPlatform.exe(大小25536 字节,隐藏、系统文件属性)
重命名TIMPlatfrom.exe为TIMPlatform.exe
这个木马还是比较可恶的,利用了QQ运行后启动TIMPlatform.exe,达到再次感染!
最后编辑2007-01-21 17:42:57