爱毒霸社区 Kingsoft Internet Security  Forum

 找回密码
 注册

用新浪微博连接

一步搞定

QQ登录

只需一步,快速开始

查看: 27574|回复: 12

11.11-11.17流行病毒排行榜NO.5:Win32.Troj.OnlineGamesT.nf.94208  关闭 [复制链接]

Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26Rank: 26

铜钱
16047
元宝
400
威望
43888
积分
22856

枣泥月饼 豆沙月饼 病毒解剖师 电脑清理高手 最辛勤伯乐勋章

发表于 2007-11-20 17:01:30 |显示全部楼层
病毒名称(中文):Win32.Troj.OnlineGamesT.nf.94208( z. H# E. j( i3 q8 r7 B. l
) m% J9 S  j/ R2 s
病毒别名:盗号木马已经多到没办法命名的地步,大部分盗号木马没有详细分析,只用自动分析流程提取了病毒特征
- l/ m/ ~' p) Z0 s/ P/ [0 c3 v' W) t% o3 V" I
威胁级别:★☆☆☆☆( l+ |# t5 e2 @
病毒类型:木马程序
5 @2 r6 F1 Q) T病毒长度:38032
' e0 y2 @" Y0 o* [影响系统:Win9x WinNT Win2000WinXP Win2003; B8 N/ I; a# b- ~& K
# o" R6 g9 S2 O) @4 m
病毒行为:" e7 X* m/ L6 R' E! c9 `& a% d2 u4 g
这是一个盗号木马。病毒运行后,释放病毒文件至"NetMeeting"文件夹,修改注册表启动项。病毒通过注入桌面进程,监控网络游戏魔域窗口,并盗取用户帐号、密码、密保等信息,发送给远程盗号者,损害用户利益。
* x& X- `. L% R0 l3 T/ M1.复制自身至(木马最重要的特征是伪装,通常会把自身伪装为正常文件,创建的木马程序通常在系统文件夹下)
; g1 V* z! \2 C$ W6 u6 w%programfiles%\NetMeeting\ravmymon.exe0 d# t5 J3 ?- N! o1 O  E' Y  y
然后释放文件
/ k- v& ~0 z. U1 f: T%programfiles%\NetMeeting\ravmymon.cfg' q1 H% l! y* Y
%programfiles%\NetMeeting\ravmymon.dat
" S7 P1 }' e# d+ F最后使用批处理删除自身
9 b* o7 w$ n& i0 K) g, U8 l1 h% a2.生成启动项
4 ?7 ^+ S3 o9 ]7 uHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Runravmymon "%programfiles%\NetMeeting\ravmymon.exe"+ |. _* T0 G" X- K8 F! D* w
3.注入桌面进程,监控网络游戏魔域窗口,盗取用户帐号、密码、密保等信息,并发送至远程服务器% J. h: ~( G& u2 Z
hxxp://www.abcdf.cn/my7570/lin.asp?a=%s&s=%s&u=%s&p=%s&pin=%s&r=%s&l=%d&m=%d&mb=%s( f+ |7 u2 ^$ F2 E; H
  s# x& ]  I# G! }6 o

- m5 w: M2 z3 o. s3 i' k& `解决方案:
) p9 m2 Y% x5 f$ V2 x, c3 W4 s这个木马并不复杂,木马注入了explorer进程,监控游戏客户端盗号。
" S$ l1 W8 U. J7 p: J, T; m中毒后,启动到安全模式下病毒也会执行,金山毒霸2008(2007近期也已经更新)的抢先杀毒功能(bootclean),可以一次重启将病毒清除。+ G3 E: T* }+ L

' S8 v/ U9 v4 ~3 f8 ~, `) c, F通用的防木马原则:
9 `* n) U% K" d5 D1.木马大多数情况下使用社会工程学欺骗,来入侵电脑,用户应对小心浏览一些看起来不太正规的网站。0 h, V& y( O  A& g( @& q( k% W
2.使用漏洞扫描修复工具防止病毒因为系统漏洞入侵
* @8 |3 L( \! u% l2 g$ J6 n% n3.安装杀毒软件,并保持监控有效。
以后毒霸专注于:金山毒霸、金山卫士,请大家继续支持我们吧:-)

Rank: 6Rank: 6

铜钱
1068
元宝
0
威望
1855
积分
924

枣泥月饼 豆沙月饼

发表于 2007-11-20 17:22:58 |显示全部楼层

使用道具 举报

上校

一个爱国分子

Rank: 15Rank: 15Rank: 15Rank: 15Rank: 15

铜钱
201
元宝
271
威望
15385
积分
7119

枣泥月饼 豆沙月饼 星光奖 节庆图片奖

发表于 2007-11-20 17:44:54 |显示全部楼层

使用道具 举报

Rank: 4

铜钱
779
元宝
5
威望
507
积分
274

枣泥月饼 豆沙月饼

发表于 2007-11-30 20:19:54 |显示全部楼层
晕啊,我同事的魔域号就给盗了。毒霸2007没能防住,也查不出,{7E(2)}

使用道具 举报

Rank: 1

铜钱
12
元宝
0
威望
26
积分
14

枣泥月饼 豆沙月饼

发表于 2007-12-5 04:05:22 |显示全部楼层
我家电脑显示 说中了OSO蠕虫病毒  谁告诉我是什么 应该怎么弄啊....

使用道具 举报

Rank: 3Rank: 3

铜钱
528
元宝
0
威望
573
积分
185

枣泥月饼 豆沙月饼

发表于 2007-12-13 19:59:08 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
5
元宝
0
威望
6
积分
3

枣泥月饼 豆沙月饼

发表于 2007-12-21 21:26:15 |显示全部楼层
毒霸要努力啊 ,我中了WIN32.TROJ.ONLYMGAMEST  病毒 好厉害啊   防火墙都自动关闭了

使用道具 举报

Rank: 1

铜钱
1
元宝
0
威望
2
积分
1

枣泥月饼 豆沙月饼

发表于 2008-1-5 14:53:53 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
1
元宝
0
威望
2
积分
1

枣泥月饼 豆沙月饼

发表于 2008-1-7 12:22:54 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
11
元宝
0
威望
23
积分
12

枣泥月饼 豆沙月饼

发表于 2008-1-12 18:23:09 |显示全部楼层

使用道具 举报

Rank: 1

铜钱
2
元宝
0
威望
4
积分
2

枣泥月饼 豆沙月饼

发表于 2008-1-28 19:14:40 |显示全部楼层
我的是金山2008也杀不干净啊  不好使  杀完了 重起以后又出现了

使用道具 举报

Rank: 1

铜钱
1
元宝
0
威望
2
积分
1

枣泥月饼 豆沙月饼

发表于 2008-3-4 16:07:29 |显示全部楼层

trojan psw.win32的清除方法

杀trojan psw.win32 病毒 8 d, v' n5 I* M) T
流行trojan psw.win32这个病毒应该如何清除的问题。 * ?0 V5 a: `: D/ ?/ d3 F+ P% \

3 a% j; ~8 z3 |2 q6 s经过几天几夜的研究终于知道了,这个命名为trojan psw.win32的病毒,通常情况下是用于盗取用户帐号信息的木马病毒.
2 e! D4 B) [  F* W) C9 y
, H6 \4 u. E8 r! Ftrojan psw.win32病毒的清除方法如下: 5 e6 N3 w- c- I8 H9 Q
' C% i2 T5 m! R$ ?! A
1.首先下载ewido:将计算机启动到安全模式(开机过程中按F8键即可),用ewido进行查杀该病毒即可. * S+ X& _& O5 r, f! q) E

1 ~  t) c* m8 c5 S用ewido查杀完毕后,下载注册表修复工具,可以到以下地址下载注册表修复工具进行修复,并检查启动项. ' T8 \: P9 d2 r

) x" P9 T/ J8 s% @至此这个trojan psw.win32病毒已经完全清除! 1 R7 }  Z+ y) R: {# S8 h

! r) Q' X+ A2 p' |( Y4 o6 d360好像也可以,360我是一直用的,没中过什么木马,ewido也是一个很权威的木马杀!
# {; n$ g# k" z1 ]0 Y7 a5 t8 `. {% E8 |( i* X1 Y' K% K0 a
还有个办法,查可疑进程,用icesword删除,进注册表,查找病毒体文件名,全部删除,用搜索,还有两个RUN表夹里查看下,有的键值被改了,可以上网查找这方面的东西,然后删除病毒体文件,重启就可以。最好在F8模式里面弄。一般的病毒都能这样弄掉,但不见得杀的干净,起码可以破坏病毒!你试试吧

使用道具 举报

Rank: 1

铜钱
3
元宝
0
威望
4
积分
2

枣泥月饼 豆沙月饼

发表于 2008-4-11 16:27:53 |显示全部楼层

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

Archiver|手机版|爱毒霸社区 ( 京ICP备10005744号 )  

GMT+8, 2012-2-10 02:52 , Processed in 0.076267 second(s), 21 queries .

Powered by Discuz! X2

© 2001-2011 Comsenz Inc.

回顶部