您的位置:首页-》网络技术-》网络安全-》三级分类

盗号木马jfrwdh.dll等清除解决方案

发表于:2009年12月2日 - 作者:admin - 累计查看:15次 本月:1次 本周:5次 收藏:0次

盗号木马jfrwdh.dll等清除解决方案
文件名称:jfrwdh.dll、载体

文件大小:19623 byte

AV命名:Trojan-GameThief.Win32.OnLineGames.sngv

加壳方式:Upack V0.37

文件MD5:12abbd91d431dba26e49c42154fcb3be

病毒类型:盗号木马

行为分析:

1、释放文件:

C:\WINDOWS\system32\jfrwdh.dll
225792 字节

2、添加启动项:


Registry key: HKCR\CLSID\{841529CB-7F77-4B99-A895-B5441E0D302F}\InProcServer32

Registry value: (Default)

Type: REG_SZ

Value: C:\WINDOWS\system32\jfrwdh.dll

3、删除文件:verclsid.exe。

4、安装钩子,监控鼠标和键盘的操作,dao游戏账号密码。

(保存至0.tXt发送外部)

解决方法:

1、下载SREng,直接放桌面

2、删除启动项:{841529CB-7F77-4B99-A895-B5441E0D302F}

3、删除文件:jfrwdh.dll

4、修改QQ、邮箱、网游等密码
盗号木马jfrwdh.dll等清除解决方案

公司简介 - 联系方法 - 招聘信息 - 客户服务 - 相关法律 - 网络营销 - 网站地图
IT学习网版权所有  1999-2009
ICP证123456789 互联网出版许可证123号 国际联网备案违法不良信息举报中心 不良信息举报信箱 文明办网举报电话