问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

trojan-psw.win32.wow.ck

发布网友 发布时间:2023-05-04 05:51

我来回答

1个回答

热心网友 时间:2023-10-25 11:33

危害: 该病毒是一种盗取游戏帐号密码的木马病毒。它在系统里做了多个自我保护,包括修改了多个文件关联和在其他盘里做了autorun自动播放功能,只要用户打开exe,html文件,或者点击ie浏览器和双击即会其他分区盘都会再度感染。该病毒会自动检查一些游戏客户端的窗口,如果窗口存在,就会取得当前鼠标的位置,并记录键盘信息,最后把记录下来的信息发送到指定邮箱,从而窃取用户的游戏账号和密码等。
可能存在的病毒文件:
(因类型关系,可能部分病毒文件并不存在,或还有别名) Windows\LSASS.exe
Windows\EXERT.exe
Windows\io.sys.bak
Windows\winlogo.exe
Windows\Debug\DebugProgram.exe
Windows\smss.exe
Windows\finder.com
Windows\explorer.com
Windows\KB******.log
Windows\1.com
Windows\exeroute.exe
Windows\System\svchost.exe
Windows\System32\rundll32.com
Windows\System32\command.pif
Windows\System32\msconfig.com
Windows\System32\dxdiag.com
Windows\System32\regedit.com
Program Files\Internet Explorer\iexplore.com
Program Files\Internet Explorer\iexplore.pif
其他盘\pagefile.pif
其他盘\command.com
其他盘\autorun.inf
注意: 1、 由于这个种木马带有生成伪装系统文件,所以给手动删除造成迷惑,故需要十分小心判认。
2、 此木马会通过系统保护项重复生成感染。
3、 此木马也可能会在C:\Documents and Settings\系统用户名\Local Settings\Temp\生成1.exe、2.exe等可执行文件进行破坏exe关联。
4、 中毒后,病毒修改了系统执行关联,控制不能执行.exe的命令,重启电脑系统后会导致病毒防火墙等都不能启动。此时IE执行的命令文件是病毒文件Program Files\Internet Explorer\iexplore.com,故上网时不能直接使用IE执行,有存在Windows\explorer.com也要先删除。

解决步骤: 1、 开机启动时按F8,选择带网络的安全模式进入,打开我的电脑,从工具->文件夹选项,在查看中,勾选[显示系统文件夹的内容],去掉勾选 [隐藏受保护的操作系统文件]的勾。选择[显示所有文件],去掉隐藏已知的后缀名。
然后到以上描棕的文件夹里,把相应的病毒文件删除。
如果不能正确判断文件是否系统文件还是伪系统文件,可以下载最新的木马分析专家扫描分析,会列出这些文件名,然后用他的病毒文件定位,把它们一一删除。

2、 在资源管理器的地址栏上直接输入:
C:\Documents and Settings\系统用户名\Local Settings\Temporary Internet Files\Content.IE5\
C:\Documents and Settings\系统用户名\Local Settings\Temporary Internet Files\
C:\Documents and Settings\系统用户名\Local Settings\Temp\
这三个临时文件夹中的文件全部直接删除。
3、 连接上网络,在资源管理器的地址栏上直接输入:http://cn.zs.yahoo.com
然后在IE修复的高级修复中,通过扫描出来后,把所有未知的勾上,然后点立即修复,完成后,到IE修复的保护IE,启动保护中,把保护系统启动项勾选,把启动项保护起来。
4、 在雅虎助手的IE修复的编辑Hosts表,发现有IP,后面的网址的话,把前面的IP改为127.0.0.1 ,然后点击立即保存,重新启动计算机。
5、 重启系统后,用杀病毒软件(保持最新的病毒特征库)进行完全查杀病毒。
声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
想买红米但没银行卡 开美宜佳便利店是加盟好还是直接转一个美宜佳店好 ...就给你一个交易号,能到美宜佳付款,请问美宜佳是怎样付款的_百度知 ... 用美宜佳代购会不会看到我买的东西 重返帝国弓弩营对诸葛连弩有加成吗 重返帝国城市风格选什么好 重返帝国城市风格选择推荐 重返帝国城市风格怎么切换 重返帝国城市如何切换风格 重返帝国城市风格大全 特色兵种及增益介绍 重返帝国特殊兵种怎么生产-特殊兵种生产攻略 重返帝国怎么训练诸葛弩 EXERT.EXE是什么进程哦 脑梗吃什么好 4样菜是天敌 馋人的拼音狐馋人的拼音是什么 馋嘴的拼音狐馋嘴的拼音是什么 贪吃的读音贪吃的读音是什么 坐在售楼部不走违法吗 买房真的可以睡销售吗 买房子可以睡女售楼员吗? 大姐大——“姐最拽,不怕没人爱” 不要猜我和他之间的所有对白是哪首歌的歌词 不要猜我和他之间所有的对白是哪首歌的歌词 歌词: ‘姐最帅不怕没人爱’ 求歌名 姐最拽,不怕没人爱 是哪首歌上的歌词 王者荣耀高渐离战队限定皮肤死亡摇滚详细获取途径 王者荣耀高渐离电竞皮肤天秀音浪怎么获得 王者荣耀高渐离新皮肤怎么得 高渐离电竞新皮肤天秀音浪限定皮肤上线王者荣耀天秀音浪怎么获得 梦见棕腹啄木鸟的预兆 梦见羞啄木鸟的预兆 猫眼美甲哪种颜色好看 猫眼美甲什么原理? 为什么我一开电脑就出现找不到文件c:/windews/lsass.exe 填词小秀才得的钱真能提现吗? 成语小秀才300元能提现到微信吗 电话手表插头堵住了怎么办 伟晟嘉业国际贸易(北京)有限公司怎么样? 乔安摄像头安装教程 夷庚的引证解释夷庚的引证解释是什么 夷踞的引证解释夷踞的引证解释是什么 简单好记的幼儿园儿童英文名 直播间老人背景音乐叫什么 我国普通房屋和构筑物的设计使用年限为( ) 保险合同中的「不合理条款」有哪些? 保险合同条款不合理怎么办? 今年的社日是农历几月几日? 2020驻村第一书记脱贫攻坚发言材料 2017年驻村工作队总结 京东怎么领百亿补贴券 双11白条24期免息券怎么抢? 楚江新材估值高还是低楚江新材价格怎么那么低楚江新材股吧最新消息 楚江新材估值大吗?楚江新材后市股价走向?楚江新材后期走势?