阿里妈妈,帮你实现网络赚钱梦,流量变成现金! 激情小电影
设为首页 加入收藏 收藏到QQ书签

您现在的位置: 红色网络 >> 网络安全 >> 病毒专区 >> 正文
相 关 文 章
冰刃手动查杀木马F3C74E3FA…
VScom.exe,Win32.Troj.Agen…
雷神高清晰数字网络电视200…
新东方商务口语3CD注册码
Trojan/PSW.Magania.etj,F3…
Win32.TrojDownloader.Delf…
Win32.Troj.QQPass.ag.1107…
PE.Win32.PSWTroj.OnLineGa…
病毒Ns_Sys55.Sys,30F33CC9…
清除重启以后又会出现的病毒…
精 彩 推 荐
最 新 热 门
最 新 推 荐
欢迎光临红色网络,现在是:  祝您玩得开心!
3C74E3FA248.exe,PSW.Win32.Magania.ffw该怎么查杀
原文作者:未知  文章录入:admin  发布时间:2008-6-29 2:03:06    

木马F3C74E3FA248.exe,PSW.Win32.Magania.ffw行为分析:

1、 释放病毒文件:
C:WINDOWSHelp
F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节

2、 添加启动项:
Registrykey: HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks
Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}
Type: REG_SZ

3、 利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。

4、 释放:C:windows1.bat 删除自身。

PSW.Win32.Magania.ffw解决方法:

1、 下载SREng(可到 www.antidu.cn 下载),直接放桌面,然后断开网络连接。

2、 打开SREng,删除启动项:{1DBD6574-D6D0-4782-94C3-69619E719765}

3、 重启计算机,删除文件:
C:WINDOWSHelp
F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节

4、 修改QQ、网游、邮箱等密码

5、清除系统垃圾文件(主要是临时文件夹)
http://www.antidu.cn/html/7/2008/1/antidu_2008124113451.html

  • 上一个网络安全:

  • 下一个网络安全:
  • 发表评论】【打印本文】【关闭窗口

    网站公告 | 关于本站 | 管理团队 | 友情链接 | 版权申明 | 广告服务 | 网站地图 | 访客留言

    Copyright © 红色网络|2kkmm.com|woku8.com All Rights Reserved
    建议使用1024*768分辨率及第三方浏览器对本站进行浏览 |
    蜀ICP备05023402号 |管理维护:小刚| 管理登录 | 
    本站大部分信息资源来源于网络,仅供学习|研究|探讨|收藏之用,版权归原作者所有!

    Welcome To Www.2KkMm.CoM, Wish EveryOne Live It Up! Powered by PowerEasy2006.