Trojan-PSW/Win32.OnLineGames.ygl这是什么?要这么样才能清除?

来源:百度知道 编辑:UC知道 时间:2024/05/29 12:17:51

从字面上来看,应该是一个网络游戏的木马病毒,试试用常见的查杀木马的工具杀一下。

这个病毒很简单啊装个瑞星,可以直接删除,我想你用的是国外软件吧,卡巴什么的杀他杀了2年也不会杀!

一、 病毒标签:
病毒名称: Trojan-PSW.Win32.OnLineGames.ygl
病毒类型: 木马
公开范围: 完全公开
危害.等级: B
文件长度: 15.0 KB (15,366 字节)
加壳类型: Upack 0.3.9 beta2s壳
命名对照:
江民杀毒 TrojanSpy.Delf.aud
瑞星 Trojan.PSW.Win32.ZhengTu.yku
金山毒霸 Win32.Troj.OnlineGames.yi.81920
a-squared Trojan-PSW.Win32.OnLineGames.ygl
AntiVir TR/PSW.OnlineGames.ygl
二、 病毒描述:
该病毒由其他下载者病毒下载,或者通过网页传播等途.径进行感染,注入进程,挂钩鼠标,键盘,系统信息等截取征途游戏.的敏感信息。

三、 行为分析
修改注册表:
增加启动项目
HKEY_LOCAL_MACHINE\SOF.TWARE\Microsoft\Windows\CurrentVersion\
Explorer\ShellExecuteHooks ""
Type: REG_SZ
Data: rsztcpm.dll
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\
CurrentVersion\Windows "AppInit_DLLs"
Old type: REG_SZ
New