Trojan/psw.gamepass

来源:百度知道 编辑:UC知道 时间:2024/05/22 15:17:53
我家中了Trojan/psw.gamepass病毒,用江民杀,重启后还是有,金山根本杀不掉,高手来帮下忙,着急,在线等。

成功杀掉后,我再追80分。
江民专杀,杀完重启后还有

手工清除落雪(trojan/psw.gamepass)

病毒介绍:

“落雪”顾名思义,就是说中了该木马后,向系统释放的病毒文件非常之多。该木马也叫“游戏大盗”( trojan/psw.gamepass,trojan.psw.snow.a,troj.lmir2.ky),由vb 程序语言编写,通过北斗3.1 加壳处理,该木马文件一般是红色图标。

病毒运行后,在c盘program file以及windows目录下生成winlogon.exe、regedit.com等14个病毒文件,病毒文件之多比较少见,,事实上这14个不同文件名的病毒文件系同一种文件。病毒文件名被模拟成正常的系统工具名称,但是文件扩展名变成了 .com。江民反病毒工程师分析,这是病毒利用了windows操作系统执行.com文件的优先级比exe文件高的特性,这样,当用户调用系统配置文件 msconfig.exe的时候,一般习惯上输入 msconfig,而这是执行的并不是微软的msconfig.exe程序,而是病毒文件 msconfig.com ,病毒作者的“良苦用心”由此可见。病毒另一狡诈之处还有,病毒还创建一名为winlogon.e xe的进程,并把 winlogon.exe 的路径指向c:windowswinlogon.exe,而正常的系统进程路径是c:windowssystem32 winlogon.exe,以此达到迷惑用户的目的。

江民反病毒工程师介绍,除了在c盘下生成很多病毒文件外,病毒还修改注册表文件关联,每当用户点击html文件时,都会运行病毒。此外,病毒还在d盘下生成一个自动运行批处理文件,这样即使c盘目录下的病毒文件被清除,当用户打开d盘时,病毒仍然被激活运行。

中毒症状:

1:系统运行缓慢。

2:右下方任务栏的杀软和防火墙图标消失(被无故关闭)但杀软的右键扫描可用。

3:d盘双击打不开,d盘里面有autorun.inf和pagefile.com两个文件,其中autorun.inf为隐藏属性。

4:打开任务管理器,可以看到有一个当前用户所属的1.exe在运行,或者是一个当