现本人有个棘手问题,是木马.高手进!

来源:百度知道 编辑:UC知道 时间:2024/05/04 18:35:29
启动NOD32查杀出现木马提示,杀不了只能退出!
用AVG杀,是有杀出一只,但是杀完开NOD32还是有这木马.
而且CPU依然是100%使用率!
开网页操作任何事基本是卡老半天.
请帮帮我.不要给我任何网页.
要是下载专杀请直接给我链接
体现下打个字都能卡住的情况!!
在系统内存中发现Win32/PSW.WOW.YB 木马. 可以删除文件.强烈建议您在删除前备份所有重要数据. 在内存中的受感染文件无法被修复.点击 "离开" 以继续扫描所有本机硬盘.请于扫描完成后到安全模式再次扫描,详情请参阅:http://www.nod32cn.com/faq 系统内存感染源自文件C:\WINDOWS\system32\biowgkqvbg.dll.
请别敷衍我!我要的是针对性!!!
我现在连动都不能动了请不要再给我介绍什么其他杀毒软件!
杀毒软件没啥可比.要比就去比世界第一的.NOD32是世界第五,等神秘杀手AVAST上了世界第五再对我说可以跟他比.
我现在只想要一个能解决的方法..能帮的再加100分!

下卡巴斯基,更新完病毒库之后进安全模式下杀毒。

该病毒为木马类,病毒运行后衍生病毒文件到临时文件夹 %Temp% 下,并重命名为 svchost.exe ,同时生成两个 DLL 文件。修改注册表,添加启动项,以达到随机启动的目的。
该病毒可以盗取用户网络游戏 WOW( 魔兽世界 ) 的账号与密码。病毒运行后监视 wow.exe 进程,当 wow.exe 开启后记录键盘操作,把记录的账号与密码发送给病毒作者。

行为分析:
1 、 病毒运行后衍生病毒文件到临时文件夹 %Temp% 下,并重命名为 svchost.exe ,同时生成两个 DLL 文件:

%Temp%\She1132.dll
%Temp%\~Tm31.tmp.dll
%Temp%\svchots.exe

2 、 修改注册表,添加启动项,以达到随机启动的目的:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
键值 : 字串 : "Winlogin"="C:\DOCUME~1\COMMAN~1\LOCALS~1\Temp\svchots.exe"

3 、 该病毒可以盗取用户网络游戏 WOW( 魔兽世界 ) 的账号与密码。病毒运行后监视 wow.exe 进程,当 wow.exe 开启后记录键盘操作,把记录的账号与密码发送给病毒作者:

文本字符串参考位于 ~Tm31_tm:.text ,项目 0
地址 =1000103F
反汇编 =push ~Tm31_tm.10003068
文本字符 =ASCII "WoW.exe"

文本字符串参考位于 ~Tm31_tm:.text ,项目 1
地址 =100012