管理提醒: 本帖被 admin 执行加亮操作(2008-10-26)
一、病毒基本资料 %h}b?>
pUn[EZ.d
病毒名:Trojan-Proxy.Win32.Slaper.e 2aam!LIo!
<R
'Rde
MD5: 89d9be5ef91b8efa1e3b4630f8c7f760 rtEp>[Oca
6)! p[nn
二、病毒发作现象: 6cV5,`a(
fY0sn'*Ta
在当前系统盘的%systemroot%\system32以及X:\Documents and Settings\Reeve\Local Settings\Application Data\system32下释放病毒文件。 HJc?Ki
eGFf>+PVG
` TL }&_
三、病毒解决方法: J9%rK
PDb1Xqc
1.关闭病毒进程。 %/+C$R5H&
-_amZR8^
结束srvc.exe进程。 /(}]Dev:
[",\tKtC
gd~VaC
)fcYH,
2.删除病毒文件 S+Q\'`}~
uFcD^yC
删除%systemroot%\system32目录下的srvc.exe文件。 }U]5V%2:&
@;R`@
删除X:\Documents and Settings\Reeve\Local Settings\Application Data\system32\srvc.exe文件。 IhFYVAu