1、释放病毒文件:
C:WINDOWSHelp
F3C74E3FA248.dll143872字节
F3C74E3FA248.exe74532字节
2、添加启动项:
Registrykey:HKLMSOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks
Registryvalue:{1DBD6574-D6D0-4782-94C3-69619E719765}
Type:REG_SZ
3、利用Hook技术记录鼠标、键盘操作,盗取网游帐号密码。
4、释放:C:windows1.bat
删除自身。
解决方法:
1、下载SREng,直接放桌面,然后断开网络连接。
2、打开SREng,删除启动项:
{1DBD6574-D6D0-4782-94C3-69619E719765}
3、重启计算机,删除文件:
C:WINDOWSHelp
F3C74E3FA248.dll143872字节
F3C74E3FA248.exe74532字节
4、修改QQ、网游、邮箱等密码。
【PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除】相关文章:
★ Backdoor.Win32.IRCBot.afm(video.exe)病毒的处理方法
★ Worm.Win32.AutoRun.bqn病毒分析解决
★ MSN圣诞照片(Backdoor.Win32.PBot.a)病毒分析解决
★ autorun.inf和sbl.exe之U盘病毒的清除方法
★ 遭遇www.investpoll.net病毒附手动删除方法