❶ 已檢測到: 木馬程序 Trojan-PSW.Win32.OnLineGames.
病毒名稱: Trojan-PSW.Win32.OnLineGames.
病毒類型: 木馬
感染系統: windows98以上版本
開發工具: Borland Delphi 5.0
加殼類型: 無
病毒描述:
該病毒屬木馬類,病毒運行後衍生病毒文件,修改注冊表,添加啟動項,以達到隨機啟動的目的,該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等。
行為分析:
1、病毒運行後衍生病毒文件:
C:\WINDOWS\system32\dt.dll 其中dt.dll由rundll32.exe釋放
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
各個分區(除C盤以外)根目錄下:Autorun.inf及mplay.com
2、修改C:\\WINDOWS\system32\drivers\etc\hosts,添加如下規則:
HOSTS 文件
127.0.0.1 localhost
58.215.74.216 new3.etsoft.com.cn
58.215.74.216 www.gaomm.com
58.215.74.216 www.88cc8.com
58.215.74.216 wg770.com
3、修改注冊表,添加啟動項,以達到隨機啟動的目的:
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
[HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run]
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>
4、該病毒盜取用戶敏感信息,包括網路游戲的賬號與密碼等:
病毒文件Microsoft\rundll32.exe由自啟動直接運行,處於系統進程列表;病毒文件use6.dll由系統rundll32.exe調用;病毒文件dt.dll注入系統所有進程。
殺除方法:
1. ewido
www.ewido.net
注意啊 是要英文版的 升級後再殺毒!
2. 反黑精英[Trojan Ender]
廣受好評!木馬、QQ盜號軟體、傳奇盜號軟體等各種黑客程序的真正剋星!查殺速度最快,准確率最高,殺除最細致!各種輔助工具使用簡單而功能強大!
http://chcodes.com/soft/11/129/11338.html
❷ 高手快來幫忙
清除方案: (建議先下載個UNLOCKER)
1、關閉系統還原(一定要關閉,建議刪掉所有的系統還原文件),結束兩個進程rundll32.exe;
2、打開選項「顯示受保護的操作系統文件」「顯示隱藏文件」(我的電腦--工具--文件夾選項--查看--)
刪除以下文件:(文件刪不掉的 安裝UNLOCKER 右鍵--UNLOCKER後--再刪除)
!!(打不開隱藏文件的:
把下面的內容保存成 ****.reg 文件後,雙擊導入注冊表即可!
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL]
"RegPath"="Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced"
"Text"="@shell32.dll,-30500"
"Type"="radio"
"CheckedValue"=dword:00000001
"ValueName"="Hidden"
"DefaultValue"=dword:00000002
"HKeyRoot"=dword:80000001
"HelpID"="shell.hlp#51105")
刪掉以下文件
C:\WINDOWS\Microsoft\rundll32.exe
C:\program files\internet explorer\use6.dll
C:\WINDOWS\system32\dt.dll
WINDOWS文件夾內的cmdbcs.exe,mppds.exe,msccrt.exe,upxdnd.exe,winform.exe之類文件手動刪除,
TEMP文件夾下的upxdnd.exe和upxdnd.dll文件手動刪除。
C:下的SYS...之類包含ghook.dll和svchost.exe的2個文的文件夾刪除;
(也可以進安全模式下直接刪除)
3、修改注冊表,刪除以下兩項:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
<Micro><C:\WINDOWS\Microsoft\rundll32.exe>
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run
<main><rundll32.exe "C:\program files\internet explorer\use6.dll" mymain>
4、使用unlocker刪除C:\\WINDOWS\system32\drivers\etc\hosts
5、使用資源管理器(開始-所有程序-附件-windows資源管理器)打開各個分區,刪除所有分區下面的Autorun.inf及mplay.com (也可右鍵打開進去,但不要雙擊進入)
6:檢查並清理啟動項,(開始--運行--輸入「MSCONFIG」--啟動),
7:重起
❸ 為什麼IE瀏覽器總是剛開一會兒自己就關了
一般是因為中了IE尾巴和流氓軟體之類的東西,都是小問題。建議用超級兔子,windows優化大師,或者安全衛士360清理一下,基本都能搞定的。