频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

gdwli32盗号木马清除方法及专杀工具

来源:IT.com.cn 作者:论坛收集 出处:巧巧读书 2007-12-30 进入讨论组

  Gdwli32 是新一代的盗号木马,gdwli32 盗号木马病毒为躲避杀毒软件查杀,不断变名,变形,大量自我复制(bj*srl.dll gd*i32.dll addr* help.dll ,中间为变名字母),普通方式无法彻底清除,Gdwli32病毒不断重写注册表服务项和病毒服务文件(comint32.sys)并启动该服务,
gdwli32.dll 通过启动其病毒服务注入各进程

  gdwli32.DLL可以将刚刚下载的QQ又被他破坏了,此时如果想打开专杀工具几乎不可能,一打开打开网页也被gdwli32盗号木马关闭了。只要有关于360,木马专杀之类,与病毒这类字的就被关闭了,本来有360的,但也被他给屏了!这是一个盗号木马,它修改注册表服务项,使自己能自动启动。病毒服务启动后,会将病毒文件注入到各进程,盗取《武林外传》、《完美世界》、《诛仙》等网络游戏的帐号信息。

  gdwli32盗号木马显著特点:

  1.变名,变形,大量自我复制(bj*srl.dll gd*i32.dll addr* help.dll ,中间为变名字母),躲避杀毒软件查杀,普通方式无法彻底清除
  2.不断重写注册表服务项和病毒服务文件(comint32.sys)并启动该服务,gdwli32.dll 通过启动其病毒服务注入各进程。
  3.隐蔽插入到其他程序进程,普通方式难以查杀。
  4.泄露用户隐私,盗窃网络财产帐号。

  Gdwli32_Troj,盗取系统里的网络游戏《武林外传》的帐号信息。
  Gdqqhxi32_Troj,盗取系统上的网络游戏《QQ华夏》的帐号信息
  Gdzxi32_Troj,盗取系统上的网络游戏《诛仙》的帐号信息
  Comint32_Troj,此木马是一个系列,可以盗取众多网络游戏的帐号信息

  gdwli32盗号木马清除办法:

  暂时没有手动查杀的详细方法,这里只能给出专杀工具提供查杀。请点击这里下载gdwli32盗号木马专杀工具

   巧巧读书:http://www.qqread.com/safe-tech/z389929.html

更多文章 更多内容请看教你预防盗号木马专区安全频道专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章