Trojan/PSW.GamePass.fcp

来源:百度知道 编辑:UC知道 时间:2024/06/23 04:45:39
机子里所有的可执行程都被Trojan/PSW.GamePass.fcp感染了,图表全变成了白框,请问怎么解决这个问题啊?

中了“落雪”病毒

病毒介绍: “落雪”顾名思义,就是说中了该木马后,向系统释放的病毒文件非常之多。该木马也叫“游戏大盗”( trojan/psw.gamepass,trojan.psw.snow.a,troj.lmir2.ky),由vb 程序语言编写,通过北斗3.1 加壳处理,该木马文件一般是红色图标。 病毒运行后,在c盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了windows操作系统执行.com文件的优先级比exe文件高的特性,这样,当用户调用系统配置文件 msconfig.exe的时候,一般习惯上输入 msconfig,而这是执行的并不是微软的msconfig.exe程序,而是病毒文件 msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.exe的进程,并把 winlogon.exe 的路径指向c:windowswinlogon.exe,而正常的系统进程路径是c:windowssystem32 winlogon.exe,以此达到迷惑用户的目的。 江民反病毒工程师介绍,除了在c盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在d盘下生成一个自动运行批处理文件,这样即使c盘目录下的病毒文件被清除,当用户打开d盘时,病毒仍然被激活运行。 中毒症状: 1:系统运行缓慢。 2:右下方任务栏的杀软和防火墙图标消失(被无故关闭)但杀软的右键扫描可用。 3:d盘双击打不开,d盘里面有autorun.inf和pagefile.com两个文件,其中autorun.inf为隐藏属性。 4:打开任务管理器,可以看到有一个当前用户所属的1.exe在运行,或者是一个当前用户所属的一个大写的winlogon.exe在运行。 5:打开注册表:在运行程序中运行“regedit”,会看到 (1):hkey_local_machinesoftwaremicrosoftwindowscur