木马程序 Trojan-PSW.Win32.OnLineGames.nn
又中木马了,这次比较强,我格式化了C盘还是清不掉。
去网上查,发现这个病毒比较新,卡卡社区里有人提问,但没人回答。
主要症状是:
1,把系统时间改成2005年;
2,不能显示隐藏文件,在工具-文件夹选项里改不成。
3,看病毒名称,它应该是个盗帐号和密码的木马。
回忆中毒原因:
好象是在登录163邮箱时候出现什么安全证书过期的提示,选了是就出现病毒了。
于是分析:
1,C盘格式化都清不掉,说明在其他盘里也有病毒。
2,不让显示隐藏文件,说明病毒应该是以一种隐藏方式放在了非系统盘。
3,重装系统后病毒依然可以从非系统盘启动,说明有autorun这种引导路径的文件。
上网查如何显示隐藏文件:
[Version]
Signature="$Chicago$"
[DefaultInstall]
addreg=add
delReg=del
[del]
HKCU,Software\Microsoft\Windows\CurrentVersion\Policies\Explorer, NoFolderOptions
HKCU,Software\Policies\Microsoft\Windows
HKLM,SOFTWARE\Policies\Microsoft\Windows\CurrentVersion
[add]
HKCU,Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced, Hidden, 0x00010001, 1
HKLM,SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL, CheckedValue, 0x00010001, 1
将上面的代码COPY到记事本里,然后该扩展名为.inf
右键-安装。就可以显示隐藏文件了。
发现,C,D,E盘中都有autorun.inf 和 rising.exe于是删除之。(autorun的代码就是指向rising.exe的)
再GHOST C盘,症状消失,瑞星也不再报病毒。
当然是否真的彻底清除还不清楚,但至少有了很大进展。
关于木马下载器
它是:“木马列表下载器变种B(Trojan.DL.Win32.List.b)”病毒。该病毒会在用户的计算机上悄悄运行,并从黑客指定的网站下载“灰鸽子”、“ *** 游戏木马”、“密西”等多个病毒、木马及其变种。用户计算机一旦感染了“木马列表下载器变种B”就会同时感染其下载的多个病毒。用户的 *** 、 *** 游戏甚至是银行卡的账号及密码都有可能被黑客窃取,从而带来损失。
它是:“木马列表下载器变种B(Trojan.DL.Win32.List.b)”病毒。该病毒会在用户的计算机上悄悄运行,并从黑客指定的网站下载“灰鸽子”、“ *** 游戏木马”、“密西”等多个病毒、木马及其变种。用户计算机一旦感染了“木马列表下载器变种B”就会同时感染其下载的多个病毒。用户的 *** 、 *** 游戏甚至是银行卡的账号及密码都有可能被黑客窃取,从而带来损失。
专家说,该变种运行之后,会在受感染的计算机系统所有盘符的根目录下生成两个病毒文件,分别是可执行文件和配置文件。如果用户用鼠标左键双击盘符,该变种就会立即被激活运行。
随后,木马会删除系统中所有的备份文件(扩展名为.GHO),感染所有的网页文件,将恶意网站代码插入网页文件中,使得计算机用户每次打开网页时,都会跳转到指定的恶意网站下载大量的病毒、木马等恶意程序,给计算机用户的系统带来极大的危害。
另外,该变种通过修改系统的注册表启动项,使得其随计算机系统启动而自动被运行。同时,变种还会修改注册表的其他键值项,使得受感染计算机系统无法自动更新、显示隐藏文件和正常进入安全模式。该变种还会把受感染操作系统的系统时间修改为2000年,导致系统中安装的防病毒软件无法正常使用。
我是电脑 *** ,所以给我推荐一款专杀木马的软件下载谢谢
木马克星(iparmor) V5.51 Build 0515
木马克星乃本站原创反黑客-杀木马工具,可以查杀8122种国际木马,1053种密码偷窃木马,保证查杀传奇密码偷窃木马,oicq类寄生木马,冰河类文件关联木马,密码解霸,奇迹射手等游戏密码邮寄木马,内置木马防火墙,任何黑客程序试图发送密码邮件,都需要Iparmor 确认,不仅可以查杀木马,更可以反查黑客密码。
下载地址:
反间谍专家
能够通过扫描系统薄弱环节以及全面扫描硬盘,智能检测和查杀超过上万种木马、蠕虫、Adware、Spyware,如“SCO炸弹、五毒虫、网银大盗、MSN骗子、 *** 尾巴病毒、寄生木马,冰河类文件关联木马,密码解霸,传奇、奇迹等游戏密码偷窃木马”等,终止它们的恶意行为,当检测到可疑文件时,反间谍专家还可以将其隔离,从而全面保护您的 *** 安全。
反间谍专家提供超强系统免疫功能,确保操作系统不再受到恶意网站、间谍软件、有害ActiveX的侵扰,并且能够快速恢复被恶意代码篡改的IE浏览器。
联想游戏电脑更好装哪种防木马防病毒软件
建议您使用腾讯电脑管家杀毒软件,可以全面的保护您的电脑安全的!!系统底层保护,进程防护:拦截恶意进程的运行,防止系统被破坏,注册表防护:拦截恶意程序修改系统注册表,防止系统被破坏,文件系统防护:实时监控文件操作,防止病毒感染系统,驱动防护:拦截恶意程序加载驱动,防止系统被破坏,漏洞防火墙:自动检测系统最新漏洞,及时提醒修复,黑客入侵防护:实时拦截黑客攻击,防止系统被控制,能帮助预防和解决电脑上安全风险!!拥有云查杀木马,,系统加速,漏洞修复,实时防护,网速保护,电脑诊所,健康小助手等功能!!在安全防护及病毒查杀方面的能力已经达到了国际一流杀软的同等水平,能够全面保障电脑安全!!
希望可以帮到您了
0条大神的评论