一个月了始终无解,还有高手么帮着解决下
来源:百度知道 编辑:UC知道 时间:2024/06/07 14:22:13
对了 把这个木马杀了之后始终进不了界面,这更郁闷只能还原系统,一还原系统就又有这个木马了。
Trojan-PSW.Win32.Lmir.arr分析
病毒描述;此病毒为传奇盗号木马Trojan-PSW.Win32.Lmir最新变种arr,病毒运行后会查找“传奇”客户端的登陆窗口,如果该窗口存在,就会记录键盘信息,并把记录下来的信息发送到指定邮箱,从而达到窃取用户的游戏账号和密码的目的.
病毒运行后生成文件:
&Windows%\finder.com
&Windows%\WINLOGON.EXE
&Windows%\explorer.com
&Windows%\1.com
&Windows%\ExERoute.exe
&Windows%\Debug\DebugProgram.exe
%system32%\command.pif
%system32%\rundll32.com
%system32%\finder.com
%system32%\MSCONFIG.COM
%system32%\dxdiag.com
%system32%\regedit.com
%SystemRoot%\Program Files\Internet Explorer\iexplore.com
%SystemRoot%\Program Files\Common Files\iexplore.pif
修改诸多文件类型关联到病毒文件:
HKCR\.lnk\ShellNew\\command
"rundll32.com appwiz.cpl,NewLinkHere %1"
HKCR\.bfc\ShellNew\\command
"%SystemRoot%\system32\rundll32.com %SystemRoot%\system32