首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:a variant of win32/PSW.OnLineGames.MUG 木马分析

a variant of win32/PSW.OnLineGames.MUG 木马分析

[ 作者:whzl123 | 更新日期:2008-3-6 17:32:26 | 阅读次数: ]

a variant of win32/PSW.OnLineGames.MUG

1.建议使用XDelBox删除以下文件:(XDelBox1.6下载)
使用说明:删除时复制所有要删除文件的路径,在待删除文件列表里点击右键选择从剪贴板导入,导入后在要删除文件上点击右键,选择立刻重启删除,电脑会重启进入DOS界面进行删除操作。运行xdelbox前最好卸载所有可移动存储介质(包括U盘,MP3,手机存储卡等)。

c:\windows\system32\ffnnbnnb1033.dll
c:\windows\system32\fjacjac1041.dll
c:\windows\system32\fcbdcbd1033.dll
c:\windows\system32\hfrdzx.dll
c:\docume~1\gumee\locals~1\temp\usbcams3.sys
c:\docume~1\gumee\locals~1\temp\usbhcid.sys
c:\windows\system32\msdtcs.dll

2.删除重启后使用SREng修复下面各项:

    启动项目 -- 注册表之如下项删除:
[{5d965c11-4200-44fc-8fd8-6897bccc5d75}]   
<C:\WINDOWS\system32\ffNNBNNB1033.dll>
[{6b22d384-97ba-4c43-81ab-a6bb24e9d831}]   
<C:\WINDOWS\system32\fJACJAC1041.dll>
[{3be976db-b807-4251-81e8-38997856f675}]   
<C:\WINDOWS\system32\fCBDCBD1033.dll>
[{1DB3C525-5271-46F7-887A-D4E1ADAA7632}]    <C:\WINDOWS\system32\hfrdzx.dll>

    启动项目 -- 服务-- 驱动程序之如下项禁用:
[Sc Manager / Sc Manager]    <\??\C:\DOCUME~1\Gumee\LOCALS~1\Temp\usbcams3.sys>
[iCafe Manager / iCafe Manager]   
<\??\C:\DOCUME~1\Gumee\LOCALS~1\Temp\usbhcid.sys>


**************以上分析报告由SREngLog分析助手提供******************
分析:草莽书生
时间:2008-3-4
SREngLog分析助手 1.3 (20070808 更新 BY 草莽书生)

下载windows清理助手V2.6并升级到最新内核清理一遍看看先

/Anti-virus/anti_virus_2292.html
如用我的方式,请将工行的插件重新装一遍,可能误删了

www.newjian.com


Tags:a variant of win32/PSW.OnLineGames.MUG
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为