如何清除F3C74E3FA248.exe木馬 |
發(fā)布時(shí)間: 2012/7/4 16:27:05 |
F3C74E3FA248.exe木馬是一種新型木馬程序,其目的是盜取通訊軟件、郵箱等密碼。要知道企業(yè)在密碼防護(hù)上可是煞費(fèi)苦心,不僅病毒郵件令人頭疼,如今F3C74E3FA248.exe木馬又成為了一大威脅。本篇文章就將通過(guò)分析F3C74E3FA248.exe木馬,從而達(dá)到清除它的目的。
分析F3C74E3FA248.exe木馬
F3C74E3FA248.exe這是一種新出的木馬,其別名為Trojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,文件總大小為74532字節(jié),該程序一但進(jìn)駐計(jì)算機(jī)后,即在C盤的WINDOWS\Help目錄下創(chuàng)建兩個(gè)文件,一個(gè)為143872字節(jié)的F3C74E3FA248.dll動(dòng)態(tài)鏈接庫(kù)文件,另一個(gè)為74532字節(jié)的F3C74E3FA248.exe的EXE可執(zhí)行文件,隨后添加注冊(cè)表啟動(dòng)項(xiàng)如下:Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooksRegistry value: {1DBD6574-D6D0-4782-94C3-69619E719765}Type: REG_SZ。該木馬一但運(yùn)行后,即開始在C盤windows下釋放出1.bat批處理文件,又達(dá)刪除自身的文的,最后則開始利用Hook技術(shù)記錄被感染計(jì)算機(jī)中的鼠標(biāo)、鍵盤操作,趁機(jī)盜取網(wǎng)游帳號(hào)密碼、即時(shí)通訊軟件密碼、郵箱密碼等。
解決方法
面對(duì)此種木馬,只需將其創(chuàng)建的啟動(dòng)項(xiàng)目值刪除,然后進(jìn)行清理即可,其步驟如下:首先從網(wǎng)絡(luò)中下載SREng,然后斷開網(wǎng)絡(luò)連接,打開該軟件,SREng主程序 點(diǎn) “啟動(dòng)項(xiàng)目” -->注冊(cè)表 ,找到有問(wèn)題的{1DBD6574-D6D0-4782-94C3-69619E719765},點(diǎn)“刪除按鈕” ,然后查看主界面中的"啟動(dòng)項(xiàng)目" ,點(diǎn)"啟動(dòng)文件夾"選項(xiàng)卡片,然后鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)上單擊,然后點(diǎn)擊"刪除" 即可。
完成上述步驟后,需要重啟計(jì)算機(jī),然后開始依次刪除病毒創(chuàng)建在C:\WINDOWS\Help目錄下的F3C74E3FA248.dll庫(kù)文件和F3C74E3FA248.exe木馬可執(zhí)行文件。最后用戶需要更改被感染計(jì)算機(jī)中登陸過(guò)的各種網(wǎng)絡(luò)游戲帳號(hào)密碼、QQ密碼、郵箱密碼、網(wǎng)銀密碼等,以防被下馬者所盜取。
當(dāng)該木馬被清除出計(jì)算機(jī)后,網(wǎng)民還需要加固系統(tǒng)安全,給系統(tǒng)打入安全補(bǔ)丁,并做好殺毒軟件病毒庫(kù)的更新及防火墻的正確配置。
編者按:毒前緊張,毒后更緊張,這仿佛是每一位初入網(wǎng)絡(luò)的菜鳥心情。然后當(dāng)病毒木馬遇的多了,看得多了,學(xué)得多了,就知道如何清除了,那么對(duì)付此種事件就會(huì)顯得輕而易舉了,能在更大程度上體查出中毒中馬操作系統(tǒng)的不妥之處,并能在最短時(shí)間予以清理,確保各種帳號(hào)安全。 本文出自:億恩科技【www.cmtents.com】 服務(wù)器租用/服務(wù)器托管中國(guó)五強(qiáng)!虛擬主機(jī)域名注冊(cè)頂級(jí)提供商!15年品質(zhì)保障!--億恩科技[ENKJ.COM] |