本站公告

    本站将一直为各位网友提供免费资源,谢谢所有网友们的支持,我们将努力做得更好。由于下载的人过多,流量过大,网站有打不开的情况,请大家多刷新一下,谢谢合作

  

用U盘为计算机加锁..

 

防御网络游戏木马..

 

内存监控无法加载...

 更多.. 

 

瑞星+ewido?...

 

Trojan.DL.Agent.apb的清除方法...

  

本站logo:

更多...

主页名称:急救网
网站介绍:急救知识,健康常识,疾病介绍,食疗食谱
推荐指数:☆☆☆☆☆

新网银木马致系统反复注销不能登录(上)

其实现在,大家对于病毒已经不再觉得害怕了,毕竟最多是破坏系统,导致系统瘫痪,而拥有良好电脑使用习惯的人,基本都不在C盘存放重要文档,而中了病毒之后,大不了ghost一下^_^,而木马就不同了,在网络时代,木马是真正具有威胁的新病毒形式,尤其是游戏账号和网络银行,中了厉害的木马,那损失……如果是电脑上有非常重要的资料,损失也会非常惨重……最近的新网银木马,就是一个非常厉害的东东……
近日,金山反病毒中心截获一特殊的木马病毒,该木马会删除系统的关键登录程序userinit.exe,导致系统重启后反复登录,无法进入桌面。金山反病毒中心已经紧急升级处理该病毒,将提供了系统修复方案。

以下是该病毒的详细分析:
病毒名:Win32.Troj.BankJp.a.221184
这是一个具有破坏性的木马病毒。会查找“个人银行专业版”的窗口并盗取网银账号密码,如招商银行等;该病毒还会替换大量系统文件,如userinit.exe、notepad.exe等。会引起进入系统时反复注销等问题。建议使用金山清理专家进行清除,并恢复userinit.exe等系统文件后再重起计算机,该病毒通过可移动磁盘传播。
1,生成文件:
%windir%\mshelp.dll
%windir%\mspw.dll
2,添加服务
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\power
3,主要危害
查找“个人银行专业版”的窗口,并从内存读取账号密码,威胁用户财产安全。
4,其它危害
使用驱动,进行键盘记录,威胁用户财产及隐私安全。
5,备份下列文件
%system%\userinit.exe -> %system%\dllcache\c_20911.nls
%windir%\notepad.exe -> %system%\dllcache\c_20601.nls
%system%\calc.exe -> %system%\dllcache\c_20218.nls
6,用病毒文件替换下列文件
%system%\notepad.exe
%windir%\calc.exe
%system%\userinit.exe
%system%\dllcache\notepad.exe
%system%\dllcache\calc.exe
%system%\dllcache\userinit.exe
7,会在根目录下创建文件夹RECYCLER..,存放病毒备份。
8,删除windows目录下的下列文件
notepad.exe
calc.exe
userinit.exe
svchost.exe
9,该病毒会自动更新

因为病毒程序用自身替换了userinit.exe,重启系统时,会发现无法登录,反复注销。出现这个情况时,不必忙着重装系统,修复还是需要花一些功夫的,请参考以下解决方案:


来源: 转载

首页 本栏目首页 上一页 下一页


 

本站栏目导航
完全跟随官方网站的速度为你更新版本,绝对领先其他网站。
这里有瑞星防火墙,保护电脑不受木马入侵。
恶意程序、网站、清理垃圾、制作光盘映像。
喜欢江民,支持国产就来吧。
最好最受欢迎的杀毒软件,世界知名,而且也是保护知识产权最失败的吧。
用过后你就知道这个东西简直是极品,任何恶意程序都躲不过。
这个知道的人也很多吧,不多说了。
很老很好用的东东。
想要又找不到的就来看看,也许会找到。
这里是电脑爱好者的乐园,把你的经验进来这里和我们分享。
  

::::::::| 本站介绍 | 联系方式 | 广告合作| 加入我们 |::::::::
Copyright©版权所有 2002-2003 滇ICP备06005034号