45IT.COM- 电脑学习从此开始!
DIY硬件教程攒机经验装机配置
设计Photoshop网页设计特效
系统注册表DOS系统命令其它
存储主板显卡外设键鼠内存
维修显卡CPU内存打印机
WinXPVistaWin7unix/linux
CPU光驱电源/散热显示器其它
修技主板硬盘键鼠显示器光驱
办公ExcelWordPowerPointWPS
编程数据库CSS脚本PHP
网络局域网QQ服务器
软件网络系统图像安全
页面导航: 首页 > 电脑学院 > 网络安全 >

kdxywg.exe loadwg.exe kgfghd.dll病毒手动清除

电脑软硬件应用网 45IT.COM 时间:2008-07-27 21:06 作者:wangkuanyes

文件: kdxywg.exe

大小: 359372 字节

修改时间: 2008年7月23日, 17:17:32

MD5: 64AF0CEC9D2CF75770283034EB0C984C

SHA1: 83877B432A1CB4E105C18CB1E8EF386C884CA3F5

CRC32: 2B344324

在Temp\RarSFX0目录下释放loadwg.exe kdxywg.exe kdxywg.txt运行loadwg.exe并调用kdxywg.exe

kdxywg.exe试图删除C:\WINDOWS\system32\verclsid.exe

释放病毒文件:C:\windows\system32\kgfghd.dll

C:\windows\system32\tf0

注册表动作:注册表键: HKCR\CLSID\{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}\InProcServer32

注册表值: (默认)

类型: REG_SZ

值: C:\windows\system32\kgfghd.dll

添加挂钩:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

<{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}> <C:\windows\system32\kgfghd.dll>

通过

诱惑用户输入用户名密码病毒利用安装全局钩子kgfghd.dll WH_GETMESSAGE(监控发送到消息队列的消息).WH_MOUSE(监控鼠标).WH_KEYBOARD(监控击键).得到用户的信息连接网络IP 地址: 210.51.52.186 最终盗口袋西游用户密码

解决方案:使用360文件粉碎工具删除(可到down.45it.com下载)
        C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\loadwg.exe

C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\kdxywg.exe

C:\Documents and Settings\user\Local Settings\Temp\RarSFX0\kdxywg.txt

C:\windows\system32\kgfghd.dll

在注册表中找到(开始菜单-运行-输入“regedit”进入注册表依次找到说明选项并按提示操作)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks删除<{50A8A8C4-EDC9-4ABD-A0A2-2E2418982189}>

顶一下
(0)
0%
踩一下
(0)
0%
------分隔线----------------------------
无法在这个位置找到: baidushare.htm
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
验证码:点击我更换图片
推荐知识