管理提醒: 本帖被 admin 执行加亮操作(2008-10-26)
一、病毒基本资料 e yoq0.Z
"
"]zY|[|'.+
病毒名:Trojan-Proxy.Win32.Slaper.e 8~-$9LZ mo
`&K&xh N
MD5: 89d9be5ef91b8efa1e3b4630f8c7f760 @)[[Q>;4
1<t4}V"
二、病毒发作现象: QoZ,@_f
T&2 >rYJ
在当前系统盘的%systemroot%\system32以及X:\Documents and Settings\Reeve\Local Settings\Application Data\system32下释放病毒文件。 vlqQ?[=61
T>%97p
%\C<|<Q
三、病毒解决方法: fB `]U(
{"}Fje
1.关闭病毒进程。 }Lp5 o
`#:<HL?
结束srvc.exe进程。 //P{Qpz
HO(F3He<X
f2!8L
r{ES%
2.删除病毒文件 hhVZiE4lS
Zg5 oF}
删除%systemroot%\system32目录下的srvc.exe文件。 E~ty @>
U!;MTD"
删除X:\Documents and Settings\Reeve\Local Settings\Application Data\system32\srvc.exe文件。 rB }$ $