病毒类型: 木马
感染系统: windows98以上版本
开发工具:圆卜 Borland Delphi 5.0
加壳类型: 无
病毒描述:
该病毒属木马类,病毒运行后衍生病毒文件,修改注册表,添加启动项,以达到随机启动的目的,该病毒盗取用户敏感信息,包括网络游戏的账号与密码等。
清除方案:
【第一步】:打上补丁,彻底远离和禁止onlinegames病毒
下载Firefox,3月份新的的Firefox已经集成了onlinegames病毒的补丁,
如果你是电脑高手更应该了解,针对IE7和遨游等的漏洞,最新Firefox已经修补了这些补丁。
没有此补丁,病毒将无法清楚干净,杀了病毒还会有,下载后安装并运行一次,
自动安装此病毒补丁。以后用这上网将不会再感染该病毒。点此进入下载:http://cn.91fox.cn/down.htm
【第二步】:查杀电脑里的onlinegames病毒
1、关闭系统还原,结束两个进程rundll32.exe;
2、显示“受保护芦腔闹的 *** 作系统文件”
unlocker下载及使用方法:[http://kaba.bestgl.cn/read-htm-tid-2194.html
使用unlocker删除以下三个文件:C:WINDOWSMicrosoft
undll32.exe
C:program filesinternet exploreruse6.dll
C:WINDOWSsystem32dt.dll
3、修改注册表,删除以下两项:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun]
<Micro><C:WINDOWSMicrosoft
undll32.exe>
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
<main><rundll32.exe "C:program filesinternet exploreruse6.dll" mymain>
4、使用unlocker删除C:WINDOWSsystem32driversetchosts
【第三步】:很关键陪罩的
使用资源管理器(开始-所有程序-附件-windows资源管理器)打开各个分区,删除所有分区下面的Autorun.inf及mplay.com
(这步为关键一步,请小心,否则前功尽弃)
着个写在cstrike/addons/amxmodx/plugins的橘野第三方插件下,将#改成任何一个数,退出cstrike/addons/amxmodx/plugins,并保存修改后的文件,再进游戏……祝你或伍滑玩的衫腊愉快
WW工轿旅业废水AW 是氨水前慧
CWS 冷却上水
CWR冷却回水
PLS工艺液体固体两相在慧帆答一起的
WUS,GHW 这个要看看首页图上面说这个代表的什么
欢迎分享,转载请注明来源:内存溢出
评论列表(0条)