1   1  /  1  页   跳转

[已关闭] 隐藏的木马要怎么删除

隐藏的木马要怎么删除

“线上游戏窃取者变种OUN (Trojan.PSW.Win32.GameOL. oun)”病毒:警惕程度★★★,盗号木马病毒,通过网络传播,依赖系统:Windows NT/2000/XP/2003。
    这是一个偷游戏密码的病毒。病毒采用Delphi语言编写,Upack加壳。病毒运行后会释放一个名称为随机8位字母组合的exe和名称为随机八位字母组合的dll文件,设置自身属性为系统,隐藏,改写注册表项实现自启动。病毒会把动态库注入到Explorer.exe进程中并查找进程中是否存在游戏进程,当找到游戏进程时,把自己注到游戏进程中,获取用户输入的账号密码并发送到指定的网址。运行完毕之后,该病毒还会删除自身,逃避杀毒软件的查杀。

这个是前几天看到瑞星的病毒播报,可能是类似的病毒吧,我也不确定自己的电脑中毒没?但看到自己的桌面有EXE的文件,但没留意就被我删除了!
这个盗号木马要怎么删除啊??说是自己隐藏的,瑞星根本查不出来

用户系统信息:Mozilla/4.0 (compatible; MSIE 7.0; Windows NT 5.1)

附件附件:

文件名:SREngLOG.log
下载次数:158
文件类型:application/octet-stream
文件大小:
上传时间:2008-7-30 20:07:40
描述:log

最后编辑小哈姆 最后编辑于 2009-04-16 15:22:15
分享到:
gototop
 

回复: 隐藏的木马要怎么删除

昏迷,你不知道的东西删它干什么?草木皆兵……

按版规要求上传扫描日志上来,真是服了你了……
打酱油的……
gototop
 

回复:隐藏的木马要怎么删除

桌面有EXE文件。。。。????

那木马加载到Explorer.exe进程,你应该看下那个进程有没有异常的DLL就行了
用卡卡就行了。。。。


那个所谓的隐藏
最后编辑最硬的石头 最后编辑于 2008-07-30 16:08:08
gototop
 

回复:隐藏的木马要怎么删除

瑞星都发了警告了,难道还会查不出来???
gototop
 

回复:隐藏的木马要怎么删除

下载 windows清理助手清理一遍
http://www.arswp.com/download/arswp2/arswp2.zip
不认识我没关系,因为我也不认识你。
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT