瑞星卡卡安全论坛

首页 » 技术交流区 » 反病毒/反流氓软件论坛 » Trojan.PSW.XYOnline怎么杀~?
天空之梦想 - 2005-12-8 1:34:00
这个病毒会导致电脑出现什么问题~?正在学习一切电脑相关知识```希望各位能教教小弟~!
天空之梦想 - 2005-12-8 1:37:00
希望能解释的详细点```本人不太会```谢谢了~~
天空之梦想 - 2005-12-8 1:47:00
打不开任何程序```
金小熙 - 2005-12-8 2:22:00
瑞星网站上有它的资料

窃取游戏"梦幻西游Online"信息的木马病毒

病毒采用Delphi编写。

病毒运行后有以下行为:
一、将自己复制到"%WINDIR%\INF"目录下,文件名为"RUNDLL32.EXE"。

二、修改注册表以下键值以达到其自启动的目的:
1.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
增加数据项:"loadMexy" 数据值为:"%WINDIR%\INF\RUNDLL32.EXE"

三、结束以下反病毒软件以及防火墙软件的进程:
PasswordGuard.exe
RavMon.exe
天网防火墙个人版
天网防火墙企业版
噬菌体
ZoneAlarm
EGHOST.EXE
MAILMON.EXE
KAVPFW.EXE
IPARMOR.EXE

四、释放文件名为"XY.DLL"的动态库文件并挂接在EXPLORER.EXE进程中。该动态库运行后将挂接键盘和鼠标钩子,以窃取游戏"梦幻西游Online"的信息。

试试看能不能用瑞星把它杀掉,在DOS模式下或安全模式下杀毒




附件: 539084200512822234.gif
1
查看完整版本: Trojan.PSW.XYOnline怎么杀~?