找回密码
 立即注册

QQ登录

只需一步,快速开始

查看: 922|回复: 0

查杀:F3C74E3FA248.exe(PSW.Win32.Magania.ffw)

[复制链接]

该用户从未签到

发表于 2008-2-19 10:23:49 | 显示全部楼层 |阅读模式
作者:孤独更可靠

文件名称:F3C74E3FA248.exe
文件大小:74532 byte
AV命名:
Trojan-PSW.Win32.Magania.ffw
卡巴斯基
Trojan.Win32.BCB.m
IKARUS
文件MD5:14a076a352047d0967ef06f0e5625f31
病毒类型:木马
行为:
1、
释放病毒文件:
C:\WINDOWS\Help
F3C74E3FA248.dll
143872 字节
F3C74E3FA248.exe
74532 字节
2、
添加启动项:
Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}
Type: REG_SZ
3、
利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。
4、
释放:C:\windows\1.bat
删除自身。
解决方法:
1、
下载SREng,直接放桌面,然后断开网络连接。
2、
打开SREng,删除启动项:
{1DBD6574-D6D0-4782-94C3-69619E719765}
3、
重启计算机,删除文件:
C:\WINDOWS\Help
F3C74E3FA248.dll
143872 字节
F3C74E3FA248.exe
74532 字节
4、
修改QQ、网游、邮箱等密码。 1.jpg
2.jpg

[ 本帖最后由 Simen.Resh@d 于 2008-2-19 10:25 编辑 ]
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

快速回复 返回顶部 返回列表