首页时代观察每日新知上网指南站长学院商务应用论坛 | 互助吧新发现专题下载网址工具 | 设为首页加入收藏
 当前位置:首页>病毒安全>解决方案> 正文  登录 注册 个人空间

 网址导航,让您上网更方便! 更有实用查询工具!  
专家谈:comint盗号木马的手动解决办法
52net.com  最后更新 2008-02-18    
 
  文章导读:
    comint盗号木马,这是一个木马程序,注入系统进程,盗取网游账号。 病毒创建以下文件 %sys32dir%gdzhtui32.cfg %sys32dir%缺省是c:windowssystem32%sys32dir%gdzhtui32.dll%sys32dir%driverscomint32.sys%sys32dir%comint32.vxd 创建如下服务 HKEY_LOCAL_MACHIN...
   

创建如下服务

解决办法:

首先使用金山清理专家2.0解决这个恶意软件,实际操作时,发现这个comint盗号木马相当顽固,清理专家全面检查联机诊断时发现%sys32dir%\drivers\comint32.sys,直接用文件粉碎器搞掉这个SYS,重启竟然发现这东东还在。重新用清理专家执行清除恶意软件的操作,再查这个comint32.sys,另外还把另一个可疑的SYS一起拖到粉碎器窗口,彻底删除。然后立即关掉PC电源,重启后再查,清理专家不再报告comint盗号木马。看来,这个恶意软件的驱动会不断创建恢复相关文件。删除文件后,立即断电,不给它起死回生的机会。

【责任编辑:于捷 TEL:(010)68476606】

来源:51CTO.COM

comint盗号木马,这是一个木马程序,注入系统进程,盗取网游账号。

病毒创建以下文件

%sys32dir%\gdzhtui32.cfg      %sys32dir%缺省是c:\windows\system32

%sys32dir%\gdzhtui32.dll

%sys32dir%\drivers\comint32.sys

%sys32dir%\comint32.vxd

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\comint32

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vxd\comint32

 
本站部分内容来源网络,若无意侵犯了您的权力,请速与我们联系!
 >> 在里搜索更多 专家谈:comint盗号木马的手动解决办法 文章
 >> 在里搜索更多 专家谈:comint盗号木马的手动解决办法 文章

    相关文章
·MSN重申六大安全准则:聊
·新病毒利用Real Player漏
·U盘病毒auto.exe的手工清
·病毒隐身遁形 揪出元凶的
·MSN圣诞照片变种病毒分析
·安全技巧之:新“飘雪”病
·不再怕病毒 电脑中毒后的6
·尝试简单易用新方法 清除
·专家谈:恶意程序Zhelatin
·系统文件遭恶意篡改“user
·轻松方便 三招两式抵制IE
·如何让你的U盘做到100%预
·病毒网络“卫道” 专门删
·U盘病毒卷土重来 化身“方
·总结经验 预防网络病毒的
·如何清除能突破主动防御的

    文章搜索
  关键字:
  范  围:
 
    推荐文章
·专家谈:恶意程序Zhelat
·年终谨防机器狗病毒大肆
·实战Autorun.inf 彻底摆
·U盘病毒和Autorun.inf文
·让Autorun病毒没有后遗
·解析autorun.inf病毒及
·删除autorun.inf病毒的
·U盘病毒和Autorun.inf文
    热点文章
·彻底清除计算机中的logo
·彻底解决services.exe进
·处理spoolsv.exe木马病
·病毒查杀:清理带有Exce
·如何成功清除“熊猫烧香
·杀毒攻略:清除无法显示
·专家教你如何预防“熊猫
·熊猫烧香病毒介绍及清除
    

关于我们 | 免责说明 | 人才招聘 | 给我留言 | 联系我们 | 友情链接 | 网站地图
Copyright @ 2006-2008 52net.com. All rights reserved. 52net阶梯网 版权所有
京ICP备05070331号