频道:电脑学院·操作系统·软件教程·设计学院· 网络编程·硬件教程·电脑医院·专家装机·在线问答电脑软硬件应用网支持手机WAP浏览
推荐:黑客防线·QQ 相关·服务器架设·局域网技术·办公自动化·笔记本·图像处理·网页设计·数据库电脑软硬件应用网Rss 2.0
您现在的位置: 电脑软硬件应用网 >> 电脑学院 >> 黑客防线 >> 正文
[图文]kdxywg.exe loadwg.exe kgfghd.dll病毒手动清除           ★★★ 【字体:
kdxywg.exe loadwg.exe kgfghd.dll病毒手动清除
作者:wangkuan…   文章出处:网友博客   更新时间:2008-7-27 21:06:52

文件: kdxywg.exe

大小: 359372 字节

修改时间: 2008年7月23日, 17:17:32

MD5: 64AF0CEC9D2CF75770283034EB0C984C

SHA1: 83877B432A1CB4E105C18CB1E8EF386C884CA3F5

CRC32: 2B344324

在Temp\RarSFX0目录下释放loadwg.exe kdxywg.exe kdxywg.txt运行loadwg.exe并调用kdxywg.exe

kdxywg.exe试图删除C:\WINDOWS\system32\verclsid.exe

释放病毒文件:C:\windows\system32\kgfghd.dll

C:\windows\system32\tf0

注册表动作:注册表键: HKCR\CLSID\{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}\InProcServer32

注册表值: (默认)

类型: REG_SZ

值: C:\windows\system32\kgfghd.dll

添加挂钩:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

<{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}> <C:\windows\system32\kgfghd.dll>

通过

诱惑用户输入用户名密码病毒利用安装全局钩子kgfghd.dll WH_GETMESSAGE(监控发送到消息队列的消息).WH_MOUSE(监控鼠标).WH_KEYBOARD(监控击键).得到用户的信息连接网络IP 地址: 210.51.52.186 最终盗取口袋西游用户密码

解决方案:使用360文件粉碎工具删除(可到down.45it.com下载)
        C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\loadwg.exe

C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\kdxywg.exe

C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\kdxywg.txt

C:\windows\system32\kgfghd.dll

在注册表中找到(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks删除<{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}>

本文引用自www.45it.com电脑软硬件应用网
  • 上一篇文章:

  • 下一篇文章:
  • 最新热点 最新推荐 相关
    System.exe(HB*.dll)以及rpc…
    SVCHOST.EXE应用程序错误解决…
    分析替换系统“rpcss.dll”文…
    53u1ttMe.2ys、sys05020.dll…
    Worm.Win32.AutoRun.qvb(llw…
    Virus.Win32.VB.eu schedl.e…
    Worm.Win32.DownLoad.iz GR.…
    SiZhu.exe、HBKernel32.sys、…
    HBKernel32.sys,System.exe,…
    Trojan-Downloader.Win32.Sm…