魔域木马查杀方法

金山毒霸反病毒专家戴光剑表示,“魔域盗贼”变种MS(Win32.Troj.OnlineGames.ms)并非一普通的游戏盗号木马,它可用特殊的方法逃避杀毒软件的查杀,而且由于病毒本身存在一个缺陷,所以用户一旦中招,系统在启动过程中将无法显示桌面,致使用户无法看到桌面图标,而只能看到一个空白的桌面。

专家介绍,该病毒运行后,会把自己拷贝到系统目录中,并释放一个病毒文件C:WINDOWS\system32\wsttrs.dll(Win32.Troj.Onlinegames.nb.12288),之后病毒体将自行删除。

用户一旦感染该病毒,病毒会寻找网络游戏“魔域”等的游戏进程,并使用钩子读取用户输入的游戏帐号与信息,把得到的信息通过wsttrs.dll文件以网站上传的方式发送到木马种植者事先指定的网站上去,使用户的游戏帐号丢失。

金山毒霸从5日开始就发现了该病毒的多个变种,而截止到目前,金山毒霸客户服务中心已接到数百用户的求助电话。针对该病毒的传播特点,金山毒霸反病毒中心及时进行了病毒样本分析,毒霸用户只要升级病毒库到2007.04.07.16,即可查杀该病毒目前所有变种。此外,对于非毒霸用户,金山毒霸反病毒工程师为您提供了一套手动清除方案,您可以根据方案中的清除方法彻底清除该病毒。

“魔域盗贼”变种MS的手动解决方案

1.在windowsXP及其以上系统中:
当无法进入桌面的时候,调出windows任务管理器(Ctrl+Alt+Delete调出),切换到进程标签,然后找到wsttrs.exe进程,选中后单击右键结束进程,既可正常显示桌面。

2.在windows2000及其它系统中:
需要进入带网络连接的安全模式,升级毒霸到最新版本(2007.04.07.16),对windows目录进行查毒,病毒查杀结束后,重启系统即可正常显示桌面。

3.当以上两种方案都不能成功,则有可能是该病毒的最新变种,应进入安全模式,打开注册表编辑器,定位到HKEY_LOCAL_MACHINE\SoftWare Microsoft \Windows\CurrentVersion\RunOnce(注意是RunOnce不是Run)
查找启动程序位于系统盘windows或者系统盘WinNT文件夹下的启动项。
例如:wstthrsc:windowswsttrs.exe
或者wstthrsc:winntwsttrs.exe
删除改键值,并向金山毒霸提交该文件,重启系统既可。

时间: 2024-10-31 22:01:55

魔域木马查杀方法的相关文章

winlogon病毒的查杀方法

此病毒虽已成为过去,但问题比较经典,现把查杀方法写出来,举一反三,希望对大家有所帮助! 这个木马可能会释放出QQ尾巴msinfo.rx是在C:\Program Files\Common Files\microsoft shared\msinfo\内,是隐藏文件,启动QQ后会加载到QQ.exe.TIMPlatform.exe线程内,可在安全模式下删除.另C:\Program Files\Internet Explorer\PLUGINS内也会生成systme.sys木马文件,安全模式下可删除!这是

防黑从基础做起,简单的ASP木马查杀方法

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 防黑从基础做起.简单的ASP木马查杀方法: 先下载一个文件查找工具:http://www.skycn.com/soft/17964.html 以下是ASP木马部分代吗:========================================================================================

md9.exe scvhost.exe 只木马下载者查杀方法_病毒查杀

从http://www.ittool.cn/d123.exe 下载病毒文件 它使用rar自解压文件,广告,病毒 等很多垃圾软件,很恶心 查杀方法:www.360safe.com 下载即可删除

最新病毒变种sxs.exe及xeklsk.exe(柯南病毒)查杀方法_病毒查杀

通过u盘传播的病毒sxs.exe威力向来很大,曾经n个计算机被他搞垮~~其变种也日益翻新,花样白出~~机房电脑又中毒了...各盘符下有隐藏的文件,图标是柯南头像的sxs.exe及autorun,病毒系统进xeklsk.exe. 通过文件夹选项不能显示隐藏文件. 经过反复查找,此病毒乃最新变种,网上给出查杀方法的很少~现提供如下,仅作参考: ---- 解决方案: ***提示:杀毒过程中注意盘符不要双击,点鼠标右键"打开"!*** 1.结束进程xeklsk.exe,sxs.exe及其他可疑

威金变种病毒的查杀方法_病毒查杀

近来,威金变种病毒肆虐,不少人中招后被迫格式化所有分区,苦心保存的数据毁于一旦. 中了这种病毒的特征是:系统响应缓慢,玩网络游戏时会自动退出,硬盘里的EXE文件图标会变"花":到dos下用ghost恢复系统失败:如果不全盘格式化,重装系统也不能解决问题.  今天有幸遇到感染此种病毒的电脑,在机主几乎绝望的情况下清除了病毒,挽救了他多年积累的数据. 现在,偶把此次杀毒的过程贴上来,供遇到类似问题的网友参考.  清除病毒的步骤如下:  一.结束病毒进程,删除病毒的启动项. 1.开机按F8键

u盘病毒清除 Discovery.exe查杀方法_病毒查杀

这是之前niu.exe病毒的最新变种,最近该病毒的新变种传播又有所抬头,希望大家注意. Quote: File: Discovery.exe Size: 74240 bytes Modified: 2008年2月2日, 0:03:34 MD5: 2DA55F2A36E852EE6FC96D34DD520979 SHA1: 44CE8F1C1A02591A88867F421C0C658B200D94C1 CRC32: E20E292D 1.病毒运行后,衍生如下副本及文件: Quote: %syst

shualai.exe病毒及手工查杀方法_病毒查杀

这是个利用ANI漏洞传播的木马群,其"动态插入进程"的功能是导致中招后杀毒困难的原因之一. 另:中招后,系统分区以外的.exe全被感染.这也是中此毒后的麻烦之处. 中招后的"症状":进程列表中可见shualai.exe进程. 建议:用SRENG扫份日志保存,以便弄清基本情况,便于后面的手工杀毒操作. 手工查杀流程如下(用IceSword操作): 1.禁止进程创建. 2.根据SRENG日志,先结束病毒进程shualai.exe以及所有被病毒模块插入的进程(病毒插入了哪

手机中病毒了怎么办?手机中木马病毒查杀方法

  [下载杀毒软件] 1.手机中毒第一件事情我们就是下载安装360管家或其它手机管家了,然后进行查杀病毒了. [进行杀毒] 1.打开下载好的管家,可以找到[病毒查杀]这个功能 2.使用了杀毒软件之后我们就可以进行查杀病毒了,这个和电脑一样的简单. [安全模式杀毒] 1.如果中毒不能开机了那就安装不了软件了,我们可以尝试按住手机的音量开机键+音量减+功能键进入 2.进入手机的安全模式后,再进行杀毒了 注意事项 一旦发现手机中木马,我们要处理哦,否则数据都可能丢失的哦,同时我们最好在手机安装杀毒软件

USP10.DLL犇牛病毒的查杀方法

2009年2月4日起,大量网友发现自己的电脑突然间慢如"老牛",硬盘中同时出现了很多莫名其妙的"usp10.dll"文件,即便重装系统也无济于事.原来,这是一头名为"犇牛"的恶性木马突然爆发的结果. 360安全中心向记者紧急发布公告,称"犇牛"木马下载器已袭击了数十万台电脑,并能导致大部分安全软件失效,用户采用重装系统等常规手段也无法解决. 根据大批受害用户的反映,感染"犇牛"下载器的电脑系统速度会明显变慢