PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除

 更新时间:2008年02月29日 23:26:52   作者:  
文件名称:F3C74E3FA248.exe 文件大小:74532 byte AV命名: Trojan-PSW.Win32.Magania.ffw 卡巴斯基 Trojan.Win32.BCB.m IKARUS 文件MD5:14a076a352047d0967ef06f0e5625f31 病毒类型:木马 行为:
(福利推荐:【腾讯云】服务器最新限时优惠活动,云服务器1核2G仅99元/年、2核4G仅768元/3年,立即抢购>>>:9i0i.cn/qcloud

(福利推荐:你还在原价购买阿里云服务器?现在阿里云0.8折限时抢购活动来啦!4核8G企业云服务器仅2998元/3年,立即抢购>>>:9i0i.cn/aliyun

 1、  释放病毒文件:


C:\WINDOWS\Help


F3C74E3FA248.dll  143872 字节

F3C74E3FA248.exe  74532 字节


2、  添加启动项:


Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

   Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}

Type: REG_SZ


3、  利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。


4、  释放:C:\windows\1.bat


删除自身。


解决方法:


1、  下载SREng,直接放桌面,然后断开网络连接。


2、  打开SREng,删除启动项:


{1DBD6574-D6D0-4782-94C3-69619E719765}


3、  重启计算机,删除文件:


C:\WINDOWS\Help


F3C74E3FA248.dll  143872 字节

F3C74E3FA248.exe  74532 字节


4、  修改QQ、网游、邮箱等密码。

相关文章

最新评论

?


http://www.vxiaotou.com