瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi

1   1  /  1  页   跳转

关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi

关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi

关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi

2006-12-10 11:56

jekzxrrr.dll
File Size:69632 bytes
SHA-160  : B24FDD716B562CF8AE729486AD5531110AF2D767
MD5      : 176583EB4BCE96D0899D90D4DFC0569D
CRC-32  : 02DBE803
编写语言:Microsoft Visual C++ 6.0
瑞星报毒:Trojan.PSW.JHOnline.eyi
卡巴斯基:Trojan-PSW.Win32.OnLineGames.da

病毒目的:偷你的游戏帐户及密码并通过邮件发送给偷盗者,会通过QQ消息传播此毒

清除关键简要:

1、使用IceSword.exe、procexp.exe等进程工具查看winlogon.exe和explorer.exe的进程模块;
2、找出并卸载jekzxrrr.dll;
3、找到文件所在位置删除这个病毒文件;
4、最后恢复以下系统文件:
\%system32%\verclsid.exe
\%system32%\dllcache\verclsid.exe


我的博客文章:http://hi.baidu.com/killvir/blog/item/7853431661bc234a21a4e923.html

附件附件:

下载次数:132
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-10 12:21:14
描述:



最后编辑2006-12-10 12:16:59
分享到:
gototop
 



工具查找

附件附件:

下载次数:132
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-10 12:24:12
描述:



gototop
 

工具使用

附件附件:

下载次数:142
文件类型:image/pjpeg
文件大小:
上传时间:2006-12-10 12:24:48
描述:



gototop
 

辛苦......工具在那里下在?
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT