怎样清除征途木马 怎样清除手机木马病毒

现在木马病毒的传播方式越来越来隐蔽,让不少用户防不胜防。特别是针对某款网游的盗号木马,如果不加以控制,将给这款网游带来毁灭性灾难。最近针对《征途》游戏出了一款木马,它的隐藏方式相当狡诈,非常难以发现。不过,对于这类劣迹斑斑的病毒,安全诊所的裘文锋医生早已见怪不怪了。下面就帮史玉柱揪出这款针对《征途》游戏的木马。怎样清除征途木马——步骤/方法

怎样清除征途木马 1、
征途木马档案
  Svhost32.exe征途木马可以盗取《征途》的密码、其他游戏密码、IM工具密码等等。感染病毒之后,会生成Svhost32.exe、Rundl132.exe进程、msccrt.exe进程等,这些迷惑性进程并不是木马的核心,真正的主谋其实躲藏在阴暗处。该木马的杀手锏应该是插入到Explorer.exe进程的DLL文件。

怎样清除征途木马 2、
Svhost32进程“出卖”征途木马
  今天安全诊所迎来了一个就诊者。从他咬牙切齿地叙述中,裘医生了解到小王对该病毒深恶痛绝。这也不奇怪,病毒盗取了他的征途游戏的密码,让他损失不小。盗取密码的一般是木马病毒,那么到底是哪种木马呢?从小王描述的病毒发作特征中,裘医生发现病毒修改了IE的默认主页。该木马占用了大量系统资源,使系统稳定性大大下降。在任务管理器的进程窗口出现了Svhost32.exe进程,疑似病毒进程,关闭之后重启系统,仍然会出现。木马占用了网络带宽向黑客发送密码信息,而且把自己的线程插入了系统关键进程。另外获取用户的密码信息的方式也极其危险,极易导致系统崩溃。病毒还关闭了瑞星杀毒监控。通过小王的叙述,裘医生发现这个系统的情况和中Svhost32.exe征途木马后的情况对上了号,因此,当即就开始诊治起来。

怎样清除征途木马 3、
去除木马病毒的伪装
怎样清除征途木马 怎样清除手机木马病毒
  由于Svhost32.exe征途木马有一些没有破坏性的伪装文件,裘医生决定先去除这些垃圾文件。打开了IceSword,裘医生很快便在其进程选项中发现了Svhost32.exe进程的文件是“C:WindowsDownloadSvhost32.exe”。右键单击该进程选择“结束进程”命令即可,接着进入该目录删除该文件。同样的,Rundl132.exe进程的文件是C:windowsrundl132.exe,结束进程后也删除该文件。同样的,发现msccrt.exe进程的文件是C:windowsmsccrt.exe,结束进程后也删除该文件。由于这些进程都能自启动,打开System Repair Engineer来清除自启动项目。打开程序后,选中“启动项目”时弹出了两次警告信息框,默认为空的注册表值load被修改成了“C:windowsrundl132.exe”用以启动加载rundl132.exe这个病毒进程。清空load值来防止病毒自启动。接着删除值为“C:windowsDownloadsvhost32.exe”的启动项目xy和值为“C:DOCUME~1ADMI NI~1LOCALS~1Te mpupxdn.exe”的启动项目upxdn。由于病毒试图窜改UserInit项目来达到运行自己的目的,不过这次并未进行实质性修改,只是破坏了原来的值,因此把UserInit项目重新修改为正常的“C:windowssystem32Userinit.exe”(不包括引号)即可。

怎样清除征途木马 4、
幕后主谋现身
  裘医生清除完这些病毒文件,下面就是让插入Explorer.exe进程的病毒文件现身了。打开了《超级巡警》,选择“进程管理”选项,根据病毒发作时间很快便发现了位于“C:Program FilesCommon FilesMicrosoft Sha redMSINFO”的可疑文件xiaran.dat;位于“C:DOCUME~1ADMINI~1LOCALS~1Temp”的可疑文件upxdn.dll和位于“C:Windowssystem32”的可疑文件msccrt.dll。这些文件不但以黄色警告色显示,而且文件属性显示创建时间都是病毒发作期(图4)。

怎样清除征途木马 5、
主谋就地正法
  狡猾的主谋已经被发现了,下面就开始清除这些文件吧。裘医生选中这些文件,右键单击选择“强制卸载标记模块”命令,这样这些文件就不能得到Explorer.exe进程的庇护了。接着就可以进入这些文件的目录逐个删除了。完成之后,重新启动计算机,未发现病毒进程,系统运行也稳定了。这说明病毒已经被成功清除了。Svhost32.exe征途木马,一般通过浏览恶意网站来传播。因此,我们安装杀毒软件开启网页和文件实时防护功能,可以比较好地防范这类木马。开启下载软件(如:迅雷、快车)的文件病毒监控也是必要的。

  

爱华网本文地址 » http://www.aihuau.com/a/25101010/3706.html

更多阅读

怎样识别手机真假 怎样鉴别oppo手机真假

怎样识别手机真假——简介今天小编给大家分享一下 识别手机真假的方法怎样识别手机真假——方法/步骤怎样识别手机真假 1、在开机后按“*#06#”,会在手机上显示15个数字,这

怎样清除征途木马 怎样清除手机木马病毒

现在木马病毒的传播方式越来越来隐蔽,让不少用户防不胜防。特别是针对某款网游的盗号木马,如果不加以控制,将给这款网游带来毁灭性灾难。最近针对《征途》游戏出了一款木马,它的隐藏方式相当狡诈,非常难以发现。不过,对于这类劣迹斑斑的病

怎样自制手机铃声 如何自制喜欢铃声

还在为找不到合适的手机铃声而烦恼吗?在网上下载手机铃声至手机上可能需要付费,铃声的长短又不能随心所欲,那不如自己来制作手机铃声吧,非常简单的方法,看看就会哦。怎样自制手机铃声——工具/原料酷狗音乐播放器(2008以上版本)怎样自制手

怎样监控手机的上网流量 电脑上网流量监控

怎样监控手机的上网流量——简介很多人新买了智能手机后往往不知道怎么控制手机的上网流量,往往手机被扣的欠费几十几百的时候才知道,等运营商发欠费短信来的时候才知道。吃过亏之后往往害怕都不敢上网,其实我们装个监控流量的软件就

手机病毒如何处理 怎么清除手机顽固病毒

手机病毒如何处理——简介移动互联网的高速发展情况下,智能手机已经成为一台移动式的电脑,方便我们日常生活中方方面面的使用。而手机病毒的种类是千变万化,不仅仅只是盗取个人信息那般简单,更有甚者是直接窃取我们支付银行卡,或者伪装成

声明:《怎样清除征途木马 怎样清除手机木马病毒》为网友褪色分享!如侵犯到您的合法权益请联系我们删除