- 时间:2020-11-03 14:05 编辑: 来源: 阅读:
- 扫一扫,手机访问
摘要:PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除
1、 释放病毒文件:
C:\WINDOWS\Help
F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节
2、 添加启动项:
Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
Registry value: {1DBD6574-D6D0-4782-94C3-69619E719765}
Type: REG_SZ
3、 利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。
4、 释放:C:\windows\1.bat
删除自身。
解决方法:
1、 下载SREng,直接放桌面,然后断开网络连接。
2、 打开SREng,删除启动项:
{1DBD6574-D6D0-4782-94C3-69619E719765}
3、 重启计算机,删除文件:
C:\WINDOWS\Help
F3C74E3FA248.dll 143872 字节
F3C74E3FA248.exe 74532 字节
4、 修改QQ、网游、邮箱等密码。