1、病毒名称:传奇终结者变种JKE (Trojan.PSW.LMir.jke) 病毒类型:盗号木马 病毒发作现象及危害: 病毒采用VC++语言编写,Aspack加壳。
(相关资料图)
2、运行后,会在后台悄悄运行,窃取《传奇》游戏玩家的用户名、密 码、登陆服务器、用户所属区域等信息,并把这些资料发送给病毒散布者。
3、该病毒还可能造成IE浏览器以 及其他一些软件出现故障,无法使用。
4、 如何判断是否感染此木马病毒: 该病毒有一个明显的现象,运行后会驻留内存。
5、鼠标右键点击“任务栏”,选择“任务管理器”,点中“ 进程”标签。
6、如果在窗口中看到一个名为“Mir0.dat”的进程就表示已经感染了此木马。
7、 该病毒的加载方式: 该木马病毒没有通过注册表或服务的形式加载自身。
8、它利用了操作系统的一个特性,当程序调用DLL时会 先查找当前目录,如果找不到才会去搜索系统目录。
9、因此,该病毒将自身复制到IE目录下,与系统DLL文 件同名。
10、当IE调用这个DLL文件时就运行了病毒,然后病毒再去系统目录下调用正常的文件。
11、病毒就在不 知不觉中被加载了。
12、 手工删除: 一、清除内存中的病毒 在任务管理器中找到“Mir0.dat”,单击鼠标右键,选择结束进程。
13、 二、恢复注册表 由于该病毒修改了注册表,使用户即使设置了“查看所有文件”也看不到它们。
14、因此需要先对注册表进行 修复。
15、 点击“开始”菜单,选择“运行”,输入“regedit.exe”并确定,打开注册表编辑器。
16、 2、找到 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden NOHIDDEN一项,双击窗口右面的CheckedValue,将其值改为2。
17、 3、同样,在注册表中找到 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerAdvancedFolderHidden SHOWALL,将CheckedValue改为1。
18、 三、删除病毒文件 打开“我的电脑”,选择菜单“工具”-》“文件夹选项”,点击“查看”,取消“隐藏受保护的操作 系统文件”前的对勾,并在“隐藏文件和文件夹”项中选择“显示所有文件和文件夹”,然后点击“确定 ”。
19、 2、删除掉Windows目录(默认WinXP系统为C:windows,Win2000系统为C:WINNT)下的mir0.dat和 Hooks.dll文件。
20、 3、删除Windows目录中System32目录下的wintemp.dll文件。
21、 4、关闭所有IE窗口,并结束所有名为“iexplorer.exe”的进程。
22、删除掉IE安装目录(默认为C:Program FilesInternet Explorer)下的Wsock32.dll及Wsock32.dll.tmp)文件。
23、 5、查找硬盘上所有的wsock32.dll文件,并查看大小,正常系统文件大小应为20~30KB,病毒文件大小为 60~90KB。
24、将找到的病毒文件全部删除。
25、 四、最后检验 再次打开任务管理器,检查是否还会出现名为“Mir0.dat”的进程,如果没有再出现则病毒已经清除干净.。
本文分享完毕,希望对你有所帮助。
1、病毒名称:传奇终结者变种JKE(Trojan PSW LMir jke)病毒类型:盗号木马病毒发作现象及危害:
1、《食神》演员表:周星驰饰史蒂芬 莫文蔚饰双刀火鸡吴孟达饰“大快 谷德昭饰唐牛刘以达饰梦遗大师李兆
现在消费者的要求越来越高,并不单单满足于国内产品,很多消费者还是喜欢购买海外产品的。因此,在天猫...
近日,叙利亚外长梅克达德在社交媒体发表声明表示,美国及其盟友企图在叙利亚使用20年前在伊拉克上演的...
专家回答(3)只需要一张有效的本人身份证和银行卡,到银行拿一张表格填写个人资料,详细内容由工作人员...
毕业了,不要说珍重,不要说再会,就这样,静静地脱离。但愿,在金色的春季,友谊之树大将垂下厚实的果...
02月08日18时吉林四平疫情数据阳了以后为什么会腰疼?应该怎么办?以下为详情!一、02月08日18时四平疫...
1、不能用纸做灯罩。2、台灯灯泡的功率不能大于要求的功率,否则易坏的。3、台灯首先要确定灯管的照度与...
节奏感强的dj英文歌曲一直都是很受人欢迎的,因为这些歌曲充满力量,让人听起来很舒服。下面就让学习啦...
“真没想到,我们村会变得这么漂亮,环境越来越好了,生活越来越美了。”近日,看着整洁的道路延伸至田...
1、iPhoneSE是美国苹果公司推出的一款新的4英寸iPhone智能手机,该手机是基于iPhone5s的升级版本。
霍乱是因摄入霍乱弧菌引起的一种急性腹泻感染。那么,霍乱的传播途径是什么呢?下面,学习啦小编为大家介...
1、《扫描文件》是一款IOS平台的应用,通过iPhone的摄像头,有效稳定的将iPhone变成一个移动的多页扫描仪。
市县两会|万宁政协委员“话”咖啡:以国际化视角谋划兴隆咖啡“产业版图”
最尴尬的一件事作文(精选33篇)在日常学习、工作或生活中,大家都经常看到作文的身影吧,作文是人们把...
视频加载中 随着立春的到来,晚间舒适的温度吸引了众多市民开启“夜游”。2月6日傍晚,占地300亩的...
1、M·迈特科维克(MladenMatkovic)。2、克罗地亚足球运动员,现效力球队是施巴利亚。3、在场上的位
励志鼓舞人心的电影人生的弓,拉得太满人会疲惫,拉得不满人会掉队,我们要学会张弛有度。鼓舞人心的句...
1、《Nattlek》是由梅·扎特林执导的电影,由DavidHughes、梅·扎特林担任编剧,由英格里德·图林、K
1、刘惜君,广东梅州人,1988年4月30日出生于广东省深圳市,歌手,毕业于星海音乐学院。16岁时参加歌唱...
X 关闭
X 关闭