Win32.PSWTroj.Agent.310272 这是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/06/13 23:21:51
病毒在文件C:\WINDOWS\system32\BCDetect.exe中 ! 我晚上1点多 .在淘宝上看手机.看着看着突然出现个病毒.被金山毒霸清除了..郁闷死我了!!

网游木马 的一个代号! 专门盗窃热门网游的帐号信息. AVG里叫做 Trojan-PSW.Win32.OnLineGames.es(Kaspersky)

网游木马运行后复制自身到系统目录:%Windows%\mppds.exe
释放dll注入Explorer.exe进程:%System%\mppds.dll 并添加启动项
并尝试向卡巴斯基(Kaspersky)警报和瑞星注册表监控提示对话框发送“允许”和“跳过”命令

清除方法:
删除run里的启动项 然后重启电脑 删除 windows下的mppds.exe和system32下的mppds.dll 病毒体 即可

注意事项
该病毒有几个变种, 目前集中发作中. 中马原因一般是浏览了恶意网页
强烈建议关闭 IE的 脚本行为和二进制 选项!! 并打全系统补丁!!

Trojan.PSW专杀工具
http://www.ttshadu.cn/SoftView/Soft11/138.html
Trojan.PSW专杀工具 简介杀毒步骤:
用瑞星专杀工具
1.以Administrator身份登陆
2.下载瑞星Trojan.PSW专杀工具
3.断开网络
4.打开浏览器,工具-Internet选项-删除文件-选中"删除所有脱机内容"
5.运行-MSCONFIG,查看启动加载项里可疑启动项删除掉
6.重启机器,按F8进入安全模式
7.使用专杀工具全面杀毒