WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

1.exe、ponto.DLL(PWS-Banker.gen.i)病毒手动查杀

更新时间:2008-06-09 21:00 作者:孤独更可靠点击:

文件名称:1.exe ponto.DLL

文件大小:1,468,168 bytes

病毒命名:PWS-Banker.gen.i

文件MD5E4DBC34382AD774B007AB9FDC2F7EAEC

加壳方式:ASPack

病毒类型:网银木马

主要行为:

1、释放文件:

C:\Windows\ponto.DLL 399 bytes

C:\Windows\1.exe 1,468,168 bytes

2、添加启动项:

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

iexplorer = " C:\Windows\1.exe "

3、在感染的计算机如果访问银行的网站,可能会被该病毒记录,导致网银丢失。

(测试时未有此行为)

4、连接网络:http://www.silvana****.kit.net

未有其他行为。

解决方法:

1、打开任务管理器(ctrl+alt+del组合键调用任务管理器),结束进程“1.exe

2、删除文件:

C:\Windows\ponto.DLL 399 bytes

C:\Windows\1.exe 1,468,168 bytes

3、删除注册表项(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作):

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run

Iexplorer

4、及时修改网银密码。

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容