我来我网
https://5come5.cn
 
您尚未 登录  注册 | 菠菜 | 软件站 | 音乐站 | 邮箱1 | 邮箱2 | 风格选择 | 更多 » 
 

本页主题: 病毒:Win32:Onlinegames-AMW 怎么删除?? 隐藏签名 | 打印 | 加为IE收藏 | 收藏主题 | 上一主题 | 下一主题

tyrone0523



性别: 帅哥 状态: 该用户目前不在线
等级: 鹤立鸡群
发贴: 1203
威望: 0
浮云: 1553
在线等级:
注册时间: 2006-01-10
最后登陆: 2008-06-30

5come5帮你背单词 [ breakdown /'breikdaun/ n. 垮台,破裂,(健康,精神等)衰竭,衰弱,(机器等)损坏,故障 ]


病毒:Win32:Onlinegames-AMW 怎么删除??

每次开机就会出现!!!
我终身奋斗的最低革命纲领:农妇——山泉——有点儿田
顶端 Posted: 2007-07-13 21:36 | [楼 主]
媚俗



性别: 帅哥 状态: 该用户目前不在线
头衔: 走了,不留印记
等级: 荣誉会员
家族: 音道·乐经
发贴: 8683
威望: 3
浮云: 103
在线等级:
注册时间: 2006-10-31
最后登陆: 2024-09-03

5come5帮你背单词 [ emphasis /'emfəsis/ n. 加强语气,强调,重点 ]


病毒名称: Trojan-PSW.Win32.OnLineGames.
病毒类型: 木马
感染系统: windows98以上版本
开发工具: Borland Delphi 5.0
加壳类型: 无

病毒描述:
该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。

行为分析:
1、病毒运行后衍生病毒文件:
  C:WINDOWSsystem32dt.dll                   其中dt.dll由rundll32.exe释放
  C:WINDOWSMicrosoft undll32.exe
  C:program filesinternet exploreruse6.dll
  各个分区(除C盘以外)根目录下:Autorun.inf及mplay.com

2、修改C:\WINDOWSsystem32driversetchosts,添加如下规则:
             
                HOSTS 文件
                127.0.0.1       localhost
                58.215.74.216     new3.etsoft.com.cn
                58.215.74.216   www.gaodumm.com
                58.215.74.216   www.88cc8.com
                58.215.74.216     wg770.com

3、修改注册表,添加启动项,以达到随机启动的目的:
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    <Micro><C:WINDOWSMicrosoft undll32.exe>

  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    <main><rundll32.exe "C:program filesinternet exploreruse6.dll" mymain>

4、该病毒盗取用户敏感信息,包括网络游戏的账号与密码等:
    病毒文件Microsoft undll32.exe由自启动直接运行,处于系统进程列表;病毒文件use6.dll由系统rundll32.exe调用;病毒文件dt.dll注入系统所有进程。

--------------------------------------------------------------------------------
清除方案:

第一步:打上补丁,彻底远离和禁止onlinegames病毒
下载Firefox,3月份新的的Firefox已经集成了onlinegames病毒的补丁,
如果你是电脑高手更应该了解,针对IE7和遨游等的漏洞,最新Firefox已经修补了这些补丁。
没有此补丁,病毒将无法清楚干净,杀了病毒还会有,下载后安装并运行一次,
自动安装此病毒补丁。以后用这上网将不会再感染该病毒。点此进入下载:http://huohu.91kb.cn

第二步:查杀电脑里的onlinegames病毒
1、关闭系统还原,结束两个进程rundll32.exe;

2unlocker下载及使用方法:http://peaset.5upan.com/mypane.aspx?down=ok&filename=unlocker1.8.5.zip&filepath=peaset%2f%c9%b1%b6%be%b1%d8%b1%b8%b9%a4%be%df%2funlocker1.8.5.zip&GUID=511F6A94747A8638

安装unlocker
用unlocker删除文件,方法举例:
比如我们现在要删除c:\windows\system32\drivers\aisi.sys这个文件:
找到c:\windows\system32\drivers目录下,找到aisi.sys,点右键——Unlocker,然后在出来的对话框中,选择“删除”点确定便可,如果弹出一个对话框,选“全部解锁”,然后这个对话框就自动关闭,接着直接删除这个文件就好了。这样文件便删除了。


3使用unlocker删除以下文件:(不一定都有)
C:\DOCUME~1\用户名\LOCALS~1\Temp\Rav20.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\Rav21.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\Gjzo0.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\LgSy2.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\LgSy1.dll
C:\DOCUME~1\用户名\LOCALS~1\Temp\rundl132.exe
C:\DOCUME~1\用户名\LOCALS~1\Temp\c0nime.exe
C:\DOCUME~1\用户名\LOCALS~1\Temp\iexpl0re.exe
C:\DOCUME~1\用户名\LOCALS~1\Temp\winlog0n.exe
4、修改注册表,删除以下两项:
  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
    <Micro><C:WINDOWSMicrosoft undll32.exe>

  [HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
    <main><rundll32.exe "C:program filesinternet exploreruse6.dll" mymain>

5、使用unlocker删除C:\WINDOWSsystem32driversetchosts

第三步:很关键的
使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com
(这步为关键一步,请小心,否则前功尽弃)


[ 此贴被媚俗在2007-07-13 22:11重新编辑 ]
本帖最近评分记录:
  • 浮云:4 (by 震月)
  • 旷野夕阳,宁静高远。
    顶端 Posted: 2007-07-13 21:50 | [1 楼]
    媚俗



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 走了,不留印记
    等级: 荣誉会员
    家族: 音道·乐经
    发贴: 8683
    威望: 3
    浮云: 103
    在线等级:
    注册时间: 2006-10-31
    最后登陆: 2024-09-03

    5come5帮你背单词 [ birth /bə:θ/ n. 出生,诞生,出身,血统,起源,开始,出现 ]


    上传一个专杀
    附件: f9b7343022d7c93b50dded4d7c0e51fd.rar (90 K) 下载次数:1

    旷野夕阳,宁静高远。
    顶端 Posted: 2007-07-13 21:54 | [2 楼]
    媚俗



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 走了,不留印记
    等级: 荣誉会员
    家族: 音道·乐经
    发贴: 8683
    威望: 3
    浮云: 103
    在线等级:
    注册时间: 2006-10-31
    最后登陆: 2024-09-03

    5come5帮你背单词 [ interesting /'intristiŋ/ a. 有趣的,令人关注的 ]


    不好意思,卡死了...
    编辑掉
    旷野夕阳,宁静高远。
    顶端 Posted: 2007-07-13 21:54 | [3 楼]
    only.rainbow



    性别: 帅哥 状态: 该用户目前不在线
    头衔: 终于有了新的梦想:四手联弹
    等级: 人见人爱
    发贴: 3353
    威望: 4
    浮云: 1201
    在线等级:
    注册时间: 2005-09-22
    最后登陆: 2010-12-27

    5come5帮你背单词 [ cheque /tek/ n. 支票,帐单,检查,核对 ]


    难道卡巴斯基都不能杀???

    冲买类的思得的呀!!!
    顶端 Posted: 2007-07-13 22:09 | [4 楼]
    我来我网·5come5 Forum » 电脑F.A.Q.

    Total 0.012713(s) query 5, Time now is:11-26 05:59, Gzip enabled
    Powered by PHPWind v5.3, Localized by 5come5 Tech Team, 黔ICP备16009856号