频道:电脑学院·操作系统·软件教程·设计学院· 网络编程·硬件教程·电脑医院·专家装机·在线问答电脑软硬件应用网支持手机WAP浏览
推荐:黑客防线·QQ 相关·服务器架设·局域网技术·办公自动化·笔记本·图像处理·网页设计·数据库电脑软硬件应用网Rss 2.0
您现在的位置: 电脑软硬件应用网 >> 电脑学院 >> 黑客防线 >> 正文
Trojan.OnlineGames.Gen.85(uiwcaqws.exe)大话盗号木马查杀           ★★★ 【字体:
Trojan.OnlineGames.Gen.85(uiwcaqws.exe)大话盗号木马查杀
作者:孤独更可…   文章出处:电脑软硬件应用网   更新时间:2008-7-9 23:40:31

文件名称:uiwcaqws.exe

文件大小:19,732 bytes

AV命名:Trojan.OnlineGames.Gen.85

加壳方式:FSG

文件MD585057C64106D3B9BCC677BB2E2798B57

病毒类型:盗号木马

主要行为:

1、释放文件:

C:\Windows\system32\uiwcaqws.dll 41,236 bytes

C:\Windows\uiwcaqws.exe 19,732 bytes

2、添加启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

uiwcaqws = "C:\Windows\uiwcaqws.exe"

3uiwcaqws.dll注入Explorer,安装全局钩子。

4、检测XY2.exe进程启动,并把uiwcaqws.dll注入,记录键盘操作盗取木马。

 

解决方法:

1、重启计算机,进入安全模式

2、删除文件:

C:\Windows\system32\uiwcaqws.dll 41,236 bytes

C:\Windows\uiwcaqws.exe 19,732 bytes

3、打开注册表,删除启动项;

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

uiwcaqws = "C:\Windows\uiwcaqws.exe"

4、修改大话2网游密码。

本文引用自www.45it.com电脑软硬件应用网
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关
    System.exe(HB*.dll)以及rpc…
    SVCHOST.EXE应用程序错误解决…
    分析替换系统“rpcss.dll”文…
    53u1ttMe.2ys、sys05020.dll…
    Worm.Win32.AutoRun.qvb(llw…
    Virus.Win32.VB.eu schedl.e…
    Worm.Win32.DownLoad.iz GR.…
    SiZhu.exe、HBKernel32.sys、…
    HBKernel32.sys,System.exe,…
    Trojan-Downloader.Win32.Sm…