感染: 木马程序 Trojan-PSW.Win32.OnLineGames.bj j:\svch0st.exe 36 KB

[复制链接]
查看11 | 回复3 | 2007-3-25 16:53:25 | 显示全部楼层 |阅读模式
病毒名称: Trojan-PSW.Win32.OnLineGames. 病毒类型: 木马 感染系统: windows98以上版本 开发工具: Borland Delphi 5.0 加壳类型: 无 病毒描述: 该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。 行为分析: 1、病毒运行后衍生病毒文件: C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe释放 C:\WINDOWS\Microsoft\rundll32.exe C:\program files\internet explorer\use6.dll 各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com 2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下规则: HOSTS 文件 127.0.0.1 localhost 58.215.74.216 new3.etsoft.com.cn 58.215.74.216 www.gaodumm.com 58.215.74.216 www.88cc8.com 58.215.74.216 wg770.com 3、修改注册表,添加启动项,以达到随机启动的目的: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]4、该病毒盗取用户敏感信息,包括网络游戏的账号与密码等: 病毒文件Microsoft\rundll32.exe由自启动直接运行,处于系统进程列表;病毒文件use6.dll由系统rundll32.exe调用;病毒文件dt.dll注入系统所有进程。 -------------------------------------------------------------------------------- 清除方案: 1、关闭系统还原,结束两个进程rundll32.exe; 2、显示“受保护的操作系统文件”(如果不会,请看http://hi.baidu.com/peaset/blog/ ... e8286035a80fad.html) unlocker下载及使用方法:http://hi.baidu.com/peaset/blog/ ... 49d4ec09fa93d2.html 使用unlocker删除以下三个文件:C:\WINDOWS\Microsoft\rundll32.exe C:\program files\internet explorer\use6.dll C:\WINDOWS\system32\dt.dll 3、修改注册表,删除以下两项: [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run][HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts 5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com (这步为关键一步,请小心,否则前功尽弃)
回复

使用道具 举报

千问 | 2007-3-25 16:53:25 | 显示全部楼层
下载个哑虎助手里面有双修日免费杀电脑病毒的,你可以下载个去他守业弄,如果不行就在安全模式下杀,管他是什么木马,是病毒现在一般来说都可以防滴
回复

使用道具 举报

千问 | 2007-3-25 16:53:25 | 显示全部楼层
哎```你们累不累啊``` 开机按F8进入安全模式```用瑞星或什么最新的杀毒软件(一定要最新的)查杀就OK拉
回复

使用道具 举报

千问 | 2007-3-25 16:53:25 | 显示全部楼层
bhjbhjkbn
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

主题

0

回帖

4882万

积分

论坛元老

Rank: 8Rank: 8

积分
48824836
热门排行