瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】谁有Trojan.PSW这些病毒的专杀工具

1   1  /  1  页   跳转

【求助】谁有Trojan.PSW这些病毒的专杀工具

【求助】谁有Trojan.PSW这些病毒的专杀工具

找好久了,也找不到!
最后编辑2007-02-04 14:33:31
分享到:
gototop
 

当前位置:主页>电脑网络>网络安全> trojan.psw病毒专杀 

trojan.psw病毒专杀 
来源: 作者: 发布时间:2007-01-26   

Tags: 名 称:trojan.psw family
别 名:
长 度:
类 型:特洛伊木马
来 源:
传播途径:邮件及网络
发现时间:

说 明: 这些程序通常是windows程序,它们使用windows功能和系统的录处来存放必要的数据文件,然后建立internet;连接把数据发送到一些指定的邮箱地址。一些病毒还将自己复制到windows目录下并登录到系统中,这样在系统重启的时候会对系统进行控制。这种病毒很危险,由于它们在系统中,因此它们能随时把数据发送出去。
这种病毒与密码窃取工具有关,在系统中运行的时候,这些程序会寻找系统的数据文件然后把这些文件送到病毒制造者手中。

杀毒步骤:

用瑞星专杀工具
1.以Administrator身份登陆
2.下载瑞星Trojan.PSW专杀工具
http://download.rising.com.cn/zsgj/RavQQMsender.exe
3.断开网络
4.打开浏览器,工具-Internet选项-删除文件-选中"删除所有脱机内容"
5.运行-MSCONFIG,查看启动加载项里可疑启动项删除掉
6.重启机器,按F8进入安全模式
7.使用专杀工具全面杀毒

手工删除:

一个名字为LoadHW.exe的可执行程序调用了这个dll文件 然后自行终止 并把msitinit.dll加载到explorer.exe中运行,所以江民没有删掉病毒,重启后还存在。运行regedit,找到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce 删除它,再找到HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Npf,删除它,trojan.psw病毒测试删除





gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT