新聞中心
F3C74E3FA248.exe木馬是一種新型木馬程序,其目的是盜取通訊軟件、郵箱等密碼。要知道企業(yè)在密碼防護(hù)上可是煞費(fèi)苦心,不僅病毒郵件令人頭疼,如今F3C74E3FA248.exe木馬又成為了一大威脅。本篇文章就將通過(guò)分析F3C74E3FA248.exe木馬,從而達(dá)到清除它的目的。

創(chuàng)新互聯(lián)公司于2013年創(chuàng)立,是專(zhuān)業(yè)互聯(lián)網(wǎng)技術(shù)服務(wù)公司,擁有項(xiàng)目成都網(wǎng)站設(shè)計(jì)、網(wǎng)站建設(shè)網(wǎng)站策劃,項(xiàng)目實(shí)施與項(xiàng)目整合能力。我們以讓每一個(gè)夢(mèng)想脫穎而出為使命,1280元漳浦做網(wǎng)站,已為上家服務(wù),為漳浦各地企業(yè)和個(gè)人服務(wù),聯(lián)系電話:18980820575
分析F3C74E3FA248.exe木馬
F3C74E3FA248.exe這是一種新出的木馬,其別名為T(mén)rojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,文件總大小為74532字節(jié),該程序一但進(jìn)駐計(jì)算機(jī)后,即在C盤(pán)的WINDOWS\Help目錄下創(chuàng)建兩個(gè)文件,一個(gè)為143872字節(jié)的F3C74E3FA248.dll動(dòng)態(tài)鏈接庫(kù)文件,另一個(gè)為74532字節(jié)的F3C74E3FA248.exe的EXE可執(zhí)行文件,隨后添加注冊(cè)表啟動(dòng)項(xiàng)如下:Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooksRegistry value: {1DBD6574-D6D0-4782-94C3-69619E719765}Type: REG_SZ。該木馬一但運(yùn)行后,即開(kāi)始在C盤(pán)windows下釋放出1.bat批處理文件,又達(dá)刪除自身的文的,***則開(kāi)始利用Hook技術(shù)記錄被感染計(jì)算機(jī)中的鼠標(biāo)、鍵盤(pán)操作,趁機(jī)盜取網(wǎng)游帳號(hào)密碼、即時(shí)通訊軟件密碼、郵箱密碼等。
解決方法
面對(duì)此種木馬,只需將其創(chuàng)建的啟動(dòng)項(xiàng)目值刪除,然后進(jìn)行清理即可,其步驟如下:首先從網(wǎng)絡(luò)中下載SREng,然后斷開(kāi)網(wǎng)絡(luò)連接,打開(kāi)該軟件,SREng主程序 點(diǎn) “啟動(dòng)項(xiàng)目” -->注冊(cè)表 ,找到有問(wèn)題的{1DBD6574-D6D0-4782-94C3-69619E719765},點(diǎn)“刪除按鈕” ,然后查看主界面中的"啟動(dòng)項(xiàng)目" ,點(diǎn)"啟動(dòng)文件夾"選項(xiàng)卡片,然后鼠標(biāo)左鍵在對(duì)應(yīng)要修復(fù)的項(xiàng)上單擊,然后點(diǎn)擊"刪除" 即可。
完成上述步驟后,需要重啟計(jì)算機(jī),然后開(kāi)始依次刪除病毒創(chuàng)建在C:\WINDOWS\Help目錄下的F3C74E3FA248.dll庫(kù)文件和F3C74E3FA248.exe木馬可執(zhí)行文件。***用戶(hù)需要更改被感染計(jì)算機(jī)中登陸過(guò)的各種網(wǎng)絡(luò)游戲帳號(hào)密碼、QQ密碼、郵箱密碼、網(wǎng)銀密碼等,以防被下馬者所盜取。
當(dāng)該木馬被清除出計(jì)算機(jī)后,網(wǎng)民還需要加固系統(tǒng)安全,給系統(tǒng)打入安全補(bǔ)丁,并做好殺毒軟件病毒庫(kù)的更新及防火墻的正確配置。
編者按:毒前緊張,毒后更緊張,這仿佛是每一位初入網(wǎng)絡(luò)的菜鳥(niǎo)心情。然后當(dāng)病毒木馬遇的多了,看得多了,學(xué)得多了,就知道如何清除了,那么對(duì)付此種事件就會(huì)顯得輕而易舉了,能在更大程度上體查出中毒中馬操作系統(tǒng)的不妥之處,并能在最短時(shí)間予以清理,確保各種帳號(hào)安全。
【編輯推薦】
- 黑客技術(shù)之木馬隱身術(shù)
- 強(qiáng)化系統(tǒng)安全從應(yīng)對(duì)木馬開(kāi)始
- 黑客局限 揭秘網(wǎng)頁(yè)木馬四大不足
- 黑客攻防:網(wǎng)站常見(jiàn)后門(mén)方法大總結(jié)
- 自己動(dòng)手清除電腦中的木馬程序
網(wǎng)站欄目:如何清除F3C74E3FA248.exe木馬
文章出自:http://www.5511xx.com/article/dhdsehg.html


咨詢(xún)
建站咨詢(xún)
