Trojan-Downloader.Win32.Small.czl这是什么病毒啊???

这个木马是盗什么用的号啊??我有点迷糊``恳请大虾帮帮小弟谢谢了... 这个木马是盗什么用的号啊??我有点迷糊``恳请大虾帮帮小弟 谢谢了 展开
 我来答
饱满又典雅的便当g
2006-08-28 · 超过17用户采纳过TA的回答
知道答主
回答量:211
采纳率:0%
帮助的人:0
展开全部
Win32.Troj.PSWLmir.az.106496病毒解决方案

档案编号:CISRT2006024
病毒名称:Trojan-Downloader.Win32.Small.czl(Kaspersky)
病毒别名:Rootkit.CallGate.a(瑞星)、Win32.Troj.PSWLmir.az.106496(金山)
病毒大小:21,145 字节
加壳方式:FSG 2.0
样本MD5:877c749b09446da3afffb01876071624
发现时间:2006.8.21
更新时间:2006.8.21
关联病毒:暂无
传播方式:通过恶意网站传播

技术分析
==========

运行后释放病毒文件到:
%SYSTEM%wdm.exe

释放驱动程序到:
%SYSTEM%driversksld.sys

将QQ安装目录下的TIMPlatform.exe改名为TIMPlatfrom.exe,同时释放自身到QQ目录下,文件名为TIMPlatform.exe

在注册表中添加
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]
KernelFaultCheck = C:WINDOWSsystem32wdm.exe
实现随系统启动自动运行

修改HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows下Load的默认值为空

试图窃取传奇游戏的账号、密码等

清除步骤
==========

1. 从“启动”组中删除“腾讯QQ”的快捷方式,暂时禁止其随系统启动自动运行。

2. 删除文件:
%SYSTEM%wdm.exe

3. 删除注册表:
[HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionPoliciesExplorerRun]下的KernelFaultCheck

4. 重新启动计算机

5. 删除文件:
%SYSTEM%driversksld.sys
QQ目录下TIMPlatform.exe

6. 将QQ目录下TIMPlatfrom.exe文件改名为TIMPlatform.exe

手动删除Rootkit.CallGate.a病毒的方法:
http://www.pcav.cn/Article/fdjq/200608/6750.html
百度网友c5dba83e0
2006-08-28
知道答主
回答量:67
采纳率:0%
帮助的人:0
展开全部
木马
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式