WD1X.COM - 问答一下,轻松解决,电脑应用解决专家
主板显卡CPU内存显示器
硬盘维修显卡维修显示器维修
注册表系统命令DOS命令Win8
存储光存储鼠标键盘
内存维修打印机维修
WinXPWin7Win11Linux
硬件综合机箱电源散热器手机数码
主板维修CPU维修键盘鼠标维修
Word教程Excel教程PowerPointWPS
网络工具系统工具图像工具
数据库javascript服务器
PHP教程CSS教程XML教程

Trojan.OnlineGames.Gen.85(uiwcaqws.exe)大话盗号木马查杀

更新时间:2008-07-09 23:40 作者:孤独更可靠点击:

文件名称:uiwcaqws.exe

文件大小:19,732 bytes

AV命名:Trojan.OnlineGames.Gen.85

加壳方式:FSG

文件MD585057C64106D3B9BCC677BB2E2798B57

病毒类型:盗号木马

主要行为:

1、释放文件:

C:\Windows\system32\uiwcaqws.dll 41,236 bytes

C:\Windows\uiwcaqws.exe 19,732 bytes

2、添加启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

uiwcaqws = "C:\Windows\uiwcaqws.exe"

3uiwcaqws.dll注入Explorer,安装全局钩子。

4、检测XY2.exe进程启动,并把uiwcaqws.dll注入,记录键盘操作盗木马。

 

解决方法:

1、重启计算机,进入安全模式

2、删除文件:

C:\Windows\system32\uiwcaqws.dll 41,236 bytes

C:\Windows\uiwcaqws.exe 19,732 bytes

3、打开注册表,删除启动项;

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

uiwcaqws = "C:\Windows\uiwcaqws.exe"

4、修改大话2网游密码。

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
你可能感兴趣的内容