已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.
来源:百度知道 编辑:UC知道 时间:2024/05/12 16:28:33
卡巴已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.yn 文件: C:\WINDOWS\system32\TIMHost.dll但无法删除
各位大虾救命啊 。。着是啥病?砸整啊??????????????????????
各位大虾救命啊 。。着是啥病?砸整啊??????????????????????
病毒名称: Trojan-PSW.Win32.OnLineGames.
病毒类型: 木马
感染系统: windows98以上版本
开发工具: Borland Delphi 5.0
加壳类型: 无
病毒描述:
该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。
行为分析:
1、病毒运行后衍生病毒文件:
C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe释放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com
2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下规则:
HOSTS 文件
127.0.0.1 localhost
58.215.74.216 new3.etsoft.com.cn
58.215.74.216 www.gaodumm.com
58.215.74.216 www.88cc8.com
58.215.74.216 wg770.com
3、修改注册表,添加启动项,以达到随机启动的目的:
[HKEY_LOCAL_MACHINE\Software\Microsoft
已检测到: 木马程序
已检测到: 木马程序 Trojan-Downloader.Win32.Agent.bbb
已检测到: 木马程序Trojan-Downloader.JS.Agent.ch
已检测到: 木马程序 Trojan-Downloader.JS.IstBar.ai
已检测到: 木马程序 Trojan-Downloader.JS.gen (修改) 脚本
已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.hx
如何解决"已检测到: 木马程序 Trojan-Downloader
已检测到: 木马程序 Trojan-Downloader.Win32.Delf.bko
已检测到: 木马程序 Trojan-PSW.Win32.OnLineGames.
已检测到: 木马程序 Trojan,-Downloader.JS.Agent.kp