清除步骤
1. 删除QQ目录下被木马替换的TIMPlatform.exe,原正常文件大小约68K: %QQ%\TIMPlatform.exe
2. 重命名TIMPlatfrom.exe文件: 将%QQ%\TIMPlatfrom.exe重命名为TIMPlatform.exe
3. 删除木马启动项:
开始菜单-运行-输入“regedit”,依次找到[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run] "visin"="%System%\visin.exe"并删除
4. 重新启动计算机
5. 删除木马文件: %System%\visin.exe %System%\drivers\usbinte.sys |