新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:trojan.psw.onlinegames病毒清除办法及专杀工具下载

trojan.psw.onlinegames病毒清除办法及专杀工具下载

新客网 XKER.COM 2007-09-17 来源: 收藏本文

trojan.psw.onlinegames病毒概述:

病毒名称: Trojan-PSW.Win32.OnLineGames.cc
病毒类型: 木马
感染系统: windows98以上版本
开发工具: Borland Delphi 5.0
加壳类型: 无

trojan.psw.onlinegames病毒描述: 
    该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。 

trojan.psw.onlinegames病毒行为分析:
1、病毒运行后衍生病毒文件:
   C:\WINDOWS\system32\dt.dll                          其中dt.dll由rundll32.exe释放
   C:\WINDOWS\Microsoft\rundll32.exe
   C:\program files\internet explorer\use6.dll
   各个分区(除C盘以外)根目录下:Autorun.infmplay.com
   
2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下规则:
                       
                       HOSTS 文件
                       127.0.0.1       localhost
                       58.215.74.216    new3.etsoft.com.cn
                       58.215.74.216    www.gaodumm.com
                       58.215.74.216    www.88cc8.com
                       58.215.74.216    wg770.com
   
3、修改注册表,添加启动项,以达到随机启动的目的:
   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Micro><C:\WINDOWS\Microsoft\rundll32.exe>

   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>

4、该病毒盗取用户敏感信息,包括网络游戏的账号与密码等:
     病毒文件Microsoft\rundll32.exe由自启动直接运行,处于系统进程列表;病毒文件use6.dll由系统rundll32.exe调用;病毒文件dt.dll注入系统所有进程。

--------------------------------------------------------------------------------
trojan.psw.onlinegames病毒清除方案:

trojan.psw.onlinegames病毒手工清除方法:
1、关闭系统还原,结束两个进程rundll32.exe

2、显示“受保护的操作系统文件”(如果不会,请看http://hi.baidu.com/peaset/blog/item/84118c250be8286035a80fad.html

   unlocker下载及使用方法:http://hi.baidu.com/peaset/blog/item/063fe203da49d4ec09fa93d2.html   
   
   使用unlocker删除以下三个文件:C:\WINDOWS\Microsoft\rundll32.exe
                                 C:\program files\internet explorer\use6.dll
                                 C:\WINDOWS\system32\dt.dll 
3、修改注册表,删除以下两项:
   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
    <Micro><C:\WINDOWS\Microsoft\rundll32.exe>

   [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
    <main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>

4、使用unlocker删除C:\\WINDOWS\system32\drivers\etc\hosts

5、使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.infmplay.com

trojan.psw.onlinegames病毒专杀工具下载地址:
http://hi.baidu.com/peaset/blog/item/8f2ba245a5e42b26cefca35a.html

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐