MSN蠕虫变种,向MSN联系人发送欺骗文字消息和带毒压缩包,当联系人接收并打开带毒压缩包中的病毒文件时系统受到感染。病毒运行后在系统目录生成包含自身的带毒ZIP压缩包:
清除步骤
==========
1. 删除病毒创建的启动项:
[Copy to clipboard] [ - ]
CODE:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Windows Population Logger"="winpo32.exe"
2. 重新启动计算机
3. 删除病毒文件:
%Windows%\winpo32.exe
%Windows%\imgac157.zip(可能存在)