sys nt盗号木马怎么杀

来源:百度知道 编辑:UC知道 时间:2024/06/22 21:46:15
不管是一键还原还是重装系统都还有

怎么杀啊 网上也找不到方法 都没有NT的
都什么垃圾答案啊 你们这么说当我新手啊 我不敢自认高手 但绝对比你们好 都杀好了 你们的答案没一个是可以的 垃圾一堆

盗号木马病毒运行后调用API获取系统文件夹路径,查找%Program Files%\Internet Explorer\目录下是否存在病毒文件,如有则将其删除,并重新衍生2个生病毒文件到系统目录%Program Files%\Internet Explorer\下,重命名为Nt_Win32.Jmp与Nt_Sys32.Sys.

QQ盗号木马修改注册表,添加HOOK项,将“NewSys55.Sys”注册为浏览器辅助对BHO,实现开机自动运行,病毒运行后自我删除,遍历进程查找QQ.exe如找到则将NewSys55.Sys病毒文件注入到Explorer.exe进程中,否则不注入,60秒后关闭QQ.exe进程,目的让用户从新登陆QQ以便记录帐号及密码信息,通过URL发送到木马种植者指定的接收网址

怀疑中毒的用户可使用线查毒进行病毒查证。免费在线查毒地址:
http://www.antidu.cn/board/online/

你重装系统时把所有的硬盘分区都全部格一遍,这样就行了

360杀 或把机子重装下