Trojan-GameThief.Win32.OnLineGames.sngv(jfrwdh.dll)病毒手动解决

文件名称:jfrwdh.dll、载体

文件大小:19623 byte

AV命名:Trojan-GameThief.Win32.OnLineGames.sngv

加壳方式:Upack V0.37

文件MD5:12abbd91d431dba26e49c42154fcb3be

病毒类型:盗号木马

行为分析:

1、释放文件:

C:\WINDOWS\system32\jfrwdh.dll
225792 字节


2、添加启动项:


Registry key: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\InProcServer32

Registry value: (Default)

Type: REG_SZ

Value: C:\WINDOWS\system32\jfrwdh.dll

3、删除文件:verclsid.exe。

4、安装钩子,监控鼠标和键盘的操作,盗取游戏账号密码。

(保存至0.tXt发送外部)

解决方法:

1、下载SREng(可到down.45it.com下载),直接放桌面

2、删除启动项(详细步骤:打开SREng-启动项目-注册表):{841529CB-7F77-4B99-A895-B5441E0D302F}

3、删除文件:jfrwdh.dll

4、修改QQ、邮箱、网游等密码



用户系统信息:Mozilla/4.0 (compatible; MSIE 6.0; Windows NT 5.1; SV1; CNCDialer; .NET CLR 2.0.50727; .NET CLR 3.0.04506.30; TheWorld)