成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

教你刪除魔獸木馬Trojan-PSW.Win32.WOW病毒

2010-08-28 10:52:36來源:西部e網(wǎng)作者:

  文件名稱:avpms.exe

  文件大小:13872 bytes

  病毒命名:

  卡巴斯基—Trojan-PSW.Win32.WOW.abn

  AVG—PSW.OnlineGames.OCF

  DrWeb—Trojan.PWS.Wsgame.origin

  加殼方式:UPack

  編寫語言:Microsoft Visual C++ 6.0

  病毒類型:魔獸世界盜號木馬

  文件MD5:06fbc12f0fa935b93844f9aea6e1a0e0

  病毒描述:

  該病毒由VC編寫,激活后于C:\Program Files\NetMeeting\生成副本,并修改注冊表,開機(jī)啟動。通過檢測網(wǎng)游魔獸世界的進(jìn)程(Wow.exe),記錄其鍵盤輸入(密碼)操作,保存至avpms.cfg并發(fā)送木馬作者。

  行為分析:

  1、釋放病毒副本:

  C:\Program Files\NetMeeting\avpms.cfg 824 字節(jié)

  C:\Program Files\NetMeeting\avpms.dat 8258 字節(jié)

  C:\Program Files\NetMeeting\avpms.exe 116368 字節(jié)

  2、添加注冊表,開機(jī)自啟:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avpms

  注冊表值 avpms = REG_SZ,"C:\Program Files\NetMeeting\avpms.exe "

  3、avpms.dat注入Explorer,設(shè)置全局掛鉤,檢測魔獸世界游戲進(jìn)程啟動,并監(jiān)視其鍵盤(帳號密碼)輸入操作。

  4、保存的鍵盤操作,保存至avpms.cfg,并發(fā)送外部。

  解決方法:

  1、 http://gudugengkekao.ys168.com/下載

  PowerRmv和SREng

  2、打開PowerRmv,選上抑制對象生成,填入:

  C:\Program Files\NetMeeting\avpms.cfg

  C:\Program Files\NetMeeting\avpms.dat

  C:\Program Files\NetMeeting\avpms.exe

  2、打開SREng,刪除:

  注冊表:

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  3、重啟電腦,修改魔獸世界密碼。(如果有)

關(guān)鍵詞:病毒
主站蜘蛛池模板: 阿坝县| 德令哈市| 根河市| 无锡市| 望奎县| 清新县| 三亚市| 灵武市| 青阳县| 清水县| 清远市| 红桥区| 弥渡县| 尉犁县| 攀枝花市| 沾益县| 崇明县| 西峡县| 五台县| 腾冲县| 延川县| 虹口区| 轮台县| 阳曲县| 鄂州市| 兴宁市| 鸡西市| 淮阳县| 湖南省| 冕宁县| 惠水县| 台北市| 缙云县| 沂水县| 安陆市| 营口市| 嘉定区| 白河县| 新竹市| 潼关县| 道真|