0

igw.exe病毒分析及专杀清楚方法

| |
2007/10/21    10:52    899    GreyHawk 晴
郁闷啊,现在的病毒怎么这么泛滥啊,前几天有个IGM的,今天差点混淆了!!网上的日子也不好飘啊,还是先改了镜像的后缀再说,不然那天给我删除了和感染了,我就草了!!

文件名称: IGW.exe
文件大小: 68913 字节
MD5: 39C920088E5D153C6D2E72613B0E460C
加壳: N/A
编写语言: Delphi
病毒名: kaspersky: Trojan-PSW.Win32.OnLineGames.eif
rising: N/A
duba: N/A

详细资料:

文件变化:
释放文件
%WINDOWS%\IGW.exe
%WINDOWS%\338448WO.DLL

病毒创建启动项:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinSys"="%WINDOWS%\IGW.exe"

添加注册表:
[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations"="%WINDOWS%\UUUUU12999"

igw.exe病毒清除方法:
1. 结束进程
%WINDOWS%\IGW.exe

2. 删除病毒创建的注册表项
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"WinSys"="%WINDOWS%\IGW.exe

[HKLM\SYSTEM\CurrentControlSet\Control\Session Manager]
"PendingFileRenameOperations"="%WINDOWS%\UUUUU12999"

3. 删除病毒释放的文件
%WINDOWS%\IGW.exe
%WINDOWS%\338448WO.DLL
收藏本文到网摘: 添加到“Google书签” 添加到“Yahoo收藏” 添加到“QQ书签” 添加到“百度搜藏” 添加到“新浪ViVi收藏夹” 添加到“Del.icio.us” 添加到“365天天网摘” 添加到“天极网摘” 添加到“POCO网摘” 添加到“和讯网摘” 添加到“Bolaa博客收录中心” 添加到“igooi网摘” 添加到“天下图摘”
Tags: | 分类:病毒专杀 | 来源:本站原创 | 引用(0)