文件名稱:F3C74E3FA248.exe
文件大小:74532 byte
AV命名:
Trojan-PSW.Win32.Magania.ffw 卡巴斯基
Trojan.Win32.BCB.m IKARUS
文件MD5:14a076a352047d0967ef06f0e5625f31
病毒類型:木馬
行爲:
1、 釋放病毒文件:
C:\WINDOWS\Help
F3C74E3FA248.dll 143872 字節
F3C74E3FA248.exe 74532 字節
2、 添加啓動項:
Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}
Type: REG_SZ
3、 利用Hook技術記錄鼠標、鍵盤操作,盜取網遊帳號密碼。
4、 釋放:C:\windows\1.bat
刪除自身。
解決方法:
1、 下載SREng,直接放桌面,然後斷開網絡連接。
2、 打開SREng,刪除啓動項:
{1DBD6574-D6D0-4782-94C3-69619E719765}
3、 重啓計算機,刪除文件:
C:\WINDOWS\Help
F3C74E3FA248.dll 143872 字節
F3C74E3FA248.exe 74532 字節
4、 修改QQ、網遊、郵箱等密碼。
PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除
發表評論
所有評論
還沒有人評論,想成為第一個評論的人麼? 請在上方評論欄輸入並且點擊發布.
相關文章
解密後綴phobos勒索病毒 解密成功
染血的精靈
2019-02-24 13:35:07
華爲3COM交換機防病毒策略
god9394
2019-02-24 13:04:19
詳細瞭解查殺病毒的技巧
lichenjing9
2019-02-23 14:06:52
新型病毒可躲過殺毒軟件 已感染7.5萬臺PC
jkxuser
2019-02-23 13:49:04
域內有個病毒,是由X軟件生成的,怎麼刪除?
Hack38
2019-02-23 13:22:24
ARP病毒的分析與防治
fengyinbo923
2019-02-23 13:16:22
txplatform.exe分析及病毒解決
smallCrab2009
2019-02-23 13:10:47
用winhex恢復被“生成與原文件夾相同名字的exe文件“病毒破壞的數據
傾角45度半
2019-02-23 00:23:45
針對企業無線局域網的一些簡單要求與建議~
xuqinyu521
2019-02-23 00:21:17
史上最牛的10大計算機病毒
喜歡寧靜
2019-02-23 00:13:16
【原創:讓我們一起踏上***的征途】——第二課 病毒在我電腦裏幹了什麼?
sinauc
2019-02-22 23:45:19
mravsc32.exe簡單分析(魔波病毒)
孤獨更可靠
2019-02-22 23:37:07
你的公司有如下的症狀嗎?
lzw119
2019-02-22 23:19:16
24小時熱門文章
-
再談23種設計模式(3):行爲型模式(學習筆記)
-
Power Automate Desktop 安裝完,登錄後老是提示one driver 錯誤
-
微前端學習筆記(4):從微前端到微模塊之EMP與hel-micro方案探索
-
微前端學習筆記(1):微前端總體架構概述,從微服務發微
-
985 碩士程序員,空窗 4 個月沒有 Offer!
-
一文搞懂 Spring 循環依賴
-
賽博鬥地主——使用大語言模型扮演Agent智能體玩牌類遊戲。
-
VScode右鍵打開(添加到右鍵)
-
記一次 .NET某工控視覺自動化系統 卡死分析
-
WindowsServer--SQL Server搭建主從同步實現讀寫分離 - 事務性分發