瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » 关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi
艾玛 - 2006-12-10 12:21:00
关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi

2006-12-10 11:56

jekzxrrr.dll
File Size:69632 bytes
SHA-160  : B24FDD716B562CF8AE729486AD5531110AF2D767
MD5      : 176583EB4BCE96D0899D90D4DFC0569D
CRC-32  : 02DBE803
编写语言:Microsoft Visual C++ 6.0
瑞星报毒:Trojan.PSW.JHOnline.eyi
卡巴斯基:Trojan-PSW.Win32.OnLineGames.da

病毒目的:偷你的游戏帐户及密码并通过邮件发送给偷盗者,会通过QQ消息传播此毒

清除关键简要:

1、使用IceSword.exe、procexp.exe等进程工具查看winlogon.exe和explorer.exe的进程模块;
2、找出并卸载jekzxrrr.dll;
3、找到文件所在位置删除这个病毒文件;
4、最后恢复以下系统文件:
\%system32%\verclsid.exe
\%system32%\dllcache\verclsid.exe


我的博客文章:http://hi.baidu.com/killvir/blog/item/7853431661bc234a21a4e923.html

附件: 24602220061210121336.JPG
艾玛 - 2006-12-10 12:24:00


工具查找

附件: 24602220061210121522.JPG
艾玛 - 2006-12-10 12:24:00
工具使用

附件: 24602220061210121558.JPG
从头爱你 - 2006-12-10 12:25:00
辛苦......工具在那里下在?
1
查看完整版本: 关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi