Trojan.PSW.Win32.OnlineGames是什么木马

来源:百度知道 编辑:UC知道 时间:2024/06/25 18:05:04
Trojan.PSW.Win32.OnlineGames,从名称看是盗游戏号的木马,谁知道他盗哪些游戏号呢?而且这个木马的中文名字是什么

http://zhidao.baidu.com/q?word=Trojan.PSW.Win32.OnlineGames&ct=17&pn=0&tn=ikaslist&rn=10

该木马通过可移动存储器传播,卡巴斯基目前对该木马无反应。
木马程序名称:Kocmbcd.exe
危害:严重
该病毒感染时如果系统安装有卡巴斯基,会将系统时钟调至1985年或几十年前,使卡巴斯基关闭,趁机感染,智能很高,必须小心防护!
感染后现象:卡巴斯基不停报警,系统感染“Trojan.PSW.Win32.OnlineGames”木马,无法杀除。该木马搜集被感染用户机上的所有资料,包括游戏帐号和密码,QQ帐号密码等,严重危害用户安全!
系统进程内出现C:\WINDOWS\system32\dmecvcm.exe 和 C:\WINDOWS\system32\iywdqdf.exe 两个进程,无法终止。使用EWIDO木马防火墙无法完全杀除。重新安装系统仍出现。
解决办法:目前木马感染源kocmbcd.exe已经送交卡巴斯基公司分析中,很快就会有病毒库发布。当前手动解决办法,重装系统,只需格式化C盘,可以移动重要资料至其他盘。格式化安装新系统完毕后,严禁打开其他盘,打开即会重新感染!
进入“开始”-〉“运行”输入CMD
在命令行模式下使用 ”dir /a“命令查看各盘根目录文件,会发现有一个”autorun.inf“和”kocmbcd.exe“,均为隐藏和系统属性。
使用”attrib kocmbcd.exe -s -h -r“和”attrib autorun.inf -s -h -r“去除两个文件的隐藏属性,然后使用del命令删除即可。系统无忧。
等卡巴斯基公司拿出更新包后就会有更好的解决办法。