页面导航: 首页实用技巧病毒查杀 → 正文内容 F3C74E3FA248.exe

PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除

发布:dxy 字体:[增加 减小] 类型:转载
文件名称:F3C74E3FA248.exe 文件大小:74532 byte AV命名: Trojan-PSW.Win32.Magania.ffw 卡巴斯基 Trojan.Win32.BCB.m IKARUS 文件MD5:14a076a352047d0967ef06f0e5625f31 病毒类型:木马 行为:
1、 释放病毒文件:

C:\WINDOWS\Help

F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节

2、 添加启动项:

Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}
Type: REG_SZ

3、 利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。

4、 释放:C:\windows\1.bat

删除自身。

解决方法:

1、 下载SREng,直接放桌面,然后断开网络连接。

2、 打开SREng,删除启动项:

{1DBD6574-D6D0-4782-94C3-69619E719765}

3、 重启计算机,删除文件:

C:\WINDOWS\Help

F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节

4、 修改QQ、网游、邮箱等密码。
浏览次数:载入中... 打印本文关闭本文返回首页

文章评论

共有 位脚本之家网友发表了评论我来说两句

同 类 文 章
最 近 更 新
热 点 排 行