关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi
关于jekzxrrr.dll(偷武林外传)Trojan.PSW.JHOnline.eyi
2006-12-10 11:56
jekzxrrr.dll
File Size:69632 bytes
SHA-160 : B24FDD716B562CF8AE729486AD5531110AF2D767
MD5 : 176583EB4BCE96D0899D90D4DFC0569D
CRC-32 : 02DBE803
编写语言:Microsoft Visual C++ 6.0
瑞星报毒:Trojan.PSW.JHOnline.eyi
卡巴斯基:Trojan-PSW.Win32.OnLineGames.da
病毒目的:偷你的游戏帐户及密码并通过邮件发送给偷盗者,会通过QQ消息传播此毒
清除关键简要:
1、使用IceSword.exe、procexp.exe等进程工具查看winlogon.exe和explorer.exe的进程模块;
2、找出并卸载jekzxrrr.dll;
3、找到文件所在位置删除这个病毒文件;
4、最后恢复以下系统文件:
\%system32%\verclsid.exe
\%system32%\dllcache\verclsid.exe
我的博客文章:
http://hi.baidu.com/killvir/blog/item/7853431661bc234a21a4e923.html