首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:Trojan-PSW.Win32.OnLineGames.lfd 查杀

Trojan-PSW.Win32.OnLineGames.lfd 查杀

[ 作者:Greysign | 更新日期:2007-12-21 15:10:34 | 阅读次数: ]

Trojan-PSW.Win32.OnLineGames.lfd 查杀

病毒描述:
该病毒为盗号木马,盗取QQ幻想的帐号木马。

命名对照: 

江民杀毒  Trojan/PSW.GamePass.aepf
熊猫卫士  Suspicious file
瑞星  Trojan.PSW.Win32.XYOnline.xu

行为分析:
将系统原本的服务替换并把启动类型改为Auto Start:
 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac "ImagePath"
  Old data: system32\DRIVERS\asyncmac.sys
  New data: system32\DRIVERS\comint32.sys

新增服务启动项目:
[comint32 / comint32][Running/Manual Start]
{\??\C:\WINDOWS\system32\DRIVERS\comint32.sys}{N/A}

释放文件:
 c:\name.log
  Date: 12-20-2007 6:56 PM
  Size: 60 bytes
 c:\Documents and Settings\Administrator\Local Settings\Temp\tmp5.tmp
  Date: 12-20-2007 6:56 PM
  Size: 2,816 bytes
 c:\WINDOWS\system32\gdhnxai32.cfg
  Date: 12-20-2007 6:56 PM
  Size: 144 bytes
 c:\WINDOWS\system32\gdhnxai32.dll
  Date: 12-20-2007 6:56 PM
  Size: 14,080 bytes

解决方案:
删除服务:
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Enum\Root\LEGACY_COMINT32
修改服务:
 HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\AsyncMac "ImagePath"
  NEW data: system32\DRIVERS\asyncmac.sys
  OLD data: system32\DRIVERS\comint32.sys

删除文件:
 c:\name.log
 c:\Documents and Settings\Administrator\Local Settings\Temp\tmp5.tmp
 c:\WINDOWS\system32\gdhnxai32.cfg
 c:\WINDOWS\system32\gdhnxai32.dll
www.newjian.com


Tags:Trojan-PSW.Win32.OnLineGames.lfd
来源:发掘网
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为