频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

专家谈:comint盗号木马的手动解决办法

来源:赛迪网 作者:李铁军 出处:巧巧读书 2007-12-30 进入讨论组

comint盗号木马,这是一个木马程序,注入系统进程,盗取网游账号。

病毒创建以下文件

%sys32dir%\gdzhtui32.cfg      %sys32dir%缺省是c:\windows\system32
%sys32dir%\gdzhtui32.dll
%sys32dir%\drivers\comint32.sys
%sys32dir%\comint32.vxd

创建如下服务

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\comint32
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Vxd\comint32

解决办法:

首先使用金山清理专家2.0解决这个恶意软件,实际操作时,发现这个comint盗号木马相当顽固,清理专家全面检查联机诊断时发现%sys32dir%\drivers\comint32.sys,直接用文件粉碎器搞掉这个SYS,重启竟然发现这东东还在。重新用清理专家执行清除恶意软件的操作,再查这个comint32.sys,另外还把另一个可疑的SYS一起拖到粉碎器窗口,彻底删除。然后立即关掉PC电源,重启后再查,清理专家不再报告comint盗号木马。看来,这个恶意软件的驱动会不断创建恢复相关文件。删除文件后,立即断电,不给它起死回生的机会。

收藏 http://www.qqread.com/virus/h389837.html 更多文章 更多内容请看教你预防盗号木马专区安全频道专题,或进入讨论组讨论。
收藏此文】【 】【打印】【关闭
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章