成人午夜激情影院,小视频免费在线观看,国产精品夜夜嗨,欧美日韩精品一区二区在线播放

教你刪除魔獸木馬Trojan-PSW.Win32.WOW病毒

2010-08-28 10:52:36來源:西部e網作者:

  文件名稱:avpms.exe

  文件大小:13872 bytes

  病毒命名:

  卡巴斯基—Trojan-PSW.Win32.WOW.abn

  AVG—PSW.OnlineGames.OCF

  DrWeb—Trojan.PWS.Wsgame.origin

  加殼方式:UPack

  編寫語言:Microsoft Visual C++ 6.0

  病毒類型:魔獸世界盜號木馬

  文件MD5:06fbc12f0fa935b93844f9aea6e1a0e0

  病毒描述:

  該病毒由VC編寫,激活后于C:\Program Files\NetMeeting\生成副本,并修改注冊表,開機啟動。通過檢測網游魔獸世界的進程(Wow.exe),記錄其鍵盤輸入(密碼)操作,保存至avpms.cfg并發送木馬作者。

  行為分析:

  1、釋放病毒副本:

  C:\Program Files\NetMeeting\avpms.cfg 824 字節

  C:\Program Files\NetMeeting\avpms.dat 8258 字節

  C:\Program Files\NetMeeting\avpms.exe 116368 字節

  2、添加注冊表,開機自啟:

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\avpms

  注冊表值 avpms = REG_SZ,"C:\Program Files\NetMeeting\avpms.exe "

  3、avpms.dat注入Explorer,設置全局掛鉤,檢測魔獸世界游戲進程啟動,并監視其鍵盤(帳號密碼)輸入操作。

  4、保存的鍵盤操作,保存至avpms.cfg,并發送外部。

  解決方法:

  1、 http://gudugengkekao.ys168.com/下載

  PowerRmv和SREng

  2、打開PowerRmv,選上抑制對象生成,填入:

  C:\Program Files\NetMeeting\avpms.cfg

  C:\Program Files\NetMeeting\avpms.dat

  C:\Program Files\NetMeeting\avpms.exe

  2、打開SREng,刪除:

  注冊表:

  [HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  3、重啟電腦,修改魔獸世界密碼。(如果有)

關鍵詞:病毒
主站蜘蛛池模板: 汝州市| 贵南县| 额尔古纳市| 积石山| 凤城市| 柘城县| 辉县市| 汪清县| 潜山县| 时尚| 万宁市| 万州区| 梁山县| 射洪县| 包头市| 佛山市| 大余县| 彝良县| 荃湾区| 微博| 河曲县| 淮南市| 武平县| 宁国市| 获嘉县| 女性| 革吉县| 滨海县| 庆安县| 汽车| 墨竹工卡县| 临高县| 黄陵县| 合水县| 平远县| 江口县| 治多县| 手游| 札达县| 岑溪市| 宜良县|