文谷首页 | 业界传真 | 网络技术 | 服务器 | 数据库 | 存储技术 | 系统安全 | 无线技术 | Cisco | .Net | Windows | Linux | Unix | Java
电子商务 | 网站工程 | 网页设计 | 平面设计 | 多媒体 | 编程语言 | Oracle | MSSQL | Photoshop | ASP | PHP | 实用技巧 | 进程查询 | 文谷论坛
系统安全
 综合技术   数据库安全   编程安全   加密解密   漏洞补丁   安全文摘   系统分类   安全方案   木马病毒   防火墙   安全产品
 安全资讯   黑客技术   网络攻防
您现在的位置: IT文谷 >> 系统安全 >> 木马病毒 >> 文章正文
Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法
Infostealer(winscok.dll)木马的杀除方法
Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法
Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法

Infostealer是什么病毒?

它在C\windows\system32\winscok.dll里删了好几次他还会出现!!晕呀要怎么把他给完全的删掉呀。各位求救了。。。那个winscok.dll是什么文件。他起什么做用老删删不掉555555555

解决方法1:

“武汉男生” .(Trojan/QQMsg.WhBoy. bb )

老病毒了 手动删除以下分析报告里的几个文件和键值之后 运行杀毒软件杀毒即可!

2004年4月13日,江民反病毒中心率先截获 “武汉男生” .(Trojan/QQMsg.WhBoy. bb) 变种。该木马通过QQ传播,专门盗取游戏帐号和密码,通过电子邮件发送给病毒作者。

Trojan/QQMsg.WhBoy.bb
病毒类型:木马
病毒大小:124416字节
传播方式:网络
“武汉男生”木马的最新变种Trojan/QQMsg.WhBoy.bb,偷取传奇游戏密码,并可以通过QQ聊天软件散播病毒网址。与其以前众多变种不同的是,这次“武汉男生”采取了全新的线程插入技术,可以更好的隐藏自身,躲避常用的病毒检测方法,加大了查杀难度。
具体技术特征如下:
1.病毒运行后,将在用户计算机中创建以下3个文件:
%SystemDir%\winscok.exe,124416字节,病毒本身
%SystemDir%\install.dll,29696字节,安装模块
%SystemDir%\winscok.dll,59904字节,功能模块
2.在注册表的HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Current Version\Runonce中创建:“windows”=“%SystemDir%\winscok.exe”这样,病毒在系统启动时即可运行。
3.winscok.exe运行后,会调用install.dll,设置2个系统挂钩函数。用户只需在资源管理器中点击了鼠标左键,挂钩函数即被激活,以EXPLORER.EXE的身份调用winscok.dll。而病毒主程序winscok.exe此时结束运行。
4.winsock.dll被调用后,开启4个计时器,分别完成下面的事情:
每隔30秒,通过QQ聊天软件向用户的好友发送包含病毒网址的消息,可能发送的不同消息共有8条;
每隔0.3秒,通过搜索传奇客户端窗口,尝试获取游戏帐号的密码和装备信息;
每隔1.5秒,通过直接读取传奇程序内存的方法,获取帐号信息;
每隔15秒,把盗取的用户信息发送给特定的邮箱。



清除病毒

1、删除病毒在系统目录下释放的病毒文件

2、删除病毒在注册表下生成的键值

3、运行杀毒软件,对病毒进行全面清除


下载QQ病毒专杀工具
http://club.qq.com/virus/qqvirus.htm
http://it.rising.com.cn/service/technology/RS_QQMsender.htm

解决方法2:

瑞星称为 Trojan.PSW.QQPass.pqb 病毒,我就叫它 sxs.exe病毒吧

重装系统后,双击分区盘又中了,郁闷,瑞星自动关闭无法打开,决定手动将其删除

现象:系统文件隐藏无法显示,双击盘符无反映,任务管理器发现 sxs.exe 或者 svohost.exe (与系统进程 svchost.exe 一字之差),杀毒软件实时监控自动关闭并无法打开

找了网上许多方法,无法有效删除,并且没有专杀工具

手动删除“sxs.exe病毒”方法:

在以下整个过程中不得双击分区盘,需要打开时用鼠标右键——打开

一、关闭病毒进程

Ctrl + Alt + Del 任务管理器,在进程中查找 sxs 或 SVOHOST(不是SVCHOST,相差一个字母),有的话就将它结束掉

二、显示出被隐藏的系统文件

运行——regedit

HKEY_LOCAL_MACHINE\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL,将CheckedValue键值修改为1

这里要注意,病毒会把本来有效的DWORD值CheckedValue删除掉,新建了一个无效的字符串值CheckedValue,并且把键值改为0!我们将这个改为1是毫无作用的。(有部分病毒变种会直接把这个CheckedValue给删掉,只需和下面一样,自己再重新建一个就可以了)

方法:删除此CheckedValue键值,单击右键 新建——Dword值——命名为CheckedValue,然后修改它的键值为1,这样就可以选择“显示所有隐藏文件”和“显示系统文件”。

在文件夹——工具——文件夹选项中将系统文件和隐藏文件设置为显示

三、删除病毒

在分区盘上单击鼠标右键——打开,看到每个盘跟目录下有 autorun.inf 和 sxs.exe 两个文件,将其删除。

四、删除病毒的自动运行项

打开注册表 运行——regedit

HKEY_LOCAL_MACHINE>SOFTWARE>Microsoft>Windows>CurrentVersion>Run

下找到 SoundMam 键值,可能有两个,删除其中的键值为 C:\\WINDOWS\system32\SVOHOST.exe 的

最后到 C:\\WINDOWS\system32\ 目录下删除 SVOHOST.exe 或 sxs.exe

重启电脑后,发现杀毒软件可以打开,分区盘双击可以打开了。

五、后续

杀毒软件实时监控可以打开,但开机无法自动运行

最简单的办法,执行杀毒软件的添加删除组件——修复,即可


瑞星已出了专杀工具,不幸中此病毒的朋友可以去下面地址,下载“橙色八月专用提取清除工具”



http://www.raqu.com/Soft/virus/200611/141.shtml

http://it.rising.com.cn/Channels/Service/2006-08/1154786729d36873.shtml

引用
说明:
8月初出现了大量针对主流杀毒软件编写的恶性病毒。它们除了具有常见危害外,还会造成主流杀毒软件和个人防火墙无法打开,甚至导致杀毒时系统出现“蓝屏”、自动重启、死机等状况。

瑞星“橙色八月专用提取清除工具”专门针对此类病毒编写,可清除“QQ通行证(Trojan.PSW.QQPass)”、“传奇终结者(Trojan.PSW.Lmir)”、“密西木马(Trojan.psw.misc)”等病毒及其变种。没有安装瑞星杀毒软件的用户可免费下载使用。

注:建议您重新启动计算机,按住F8键,选择“安全模式”,进入后使用此工具杀毒。

附:病毒列表上的病毒主要针对以下安全软件

卡巴斯基
Symantec AntiVirus
瑞星
江民杀毒软件
天网防火墙个人版
噬菌体
木马克星
金山毒霸
 
这篇文章内容分别摘自刘志丹的博客和百度。——文谷
Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法
  • 上一篇文章:

  • 下一篇文章:
  • 进入论坛讨论

    相关文章
    linkmedia(sdmagent30.dll)病毒的解决方法
    sdmagent30.dll加载错误不断弹出的解决方法
    动易系统如何查杀和防范木马
    viking(logo_1.exe rundl132.exe)的另一个查杀方法
    威金病毒(logo_1.exe)及变种该如何查杀
    TRojan.PSW.QQPASS病毒手把手彻底删除(winscok.exe,infostealer)
    彻底解决Trojan.PSW.QQPass病毒
    查杀新rundl132.exe(7b. com .cn)病毒的过程
    spoolsv.exe占用cpu 99%的解决方法
    EXE文件关联丢失的解决方法
    终于把冒充的rundll32.exe病毒干掉了
    spoolsv.exe病毒解决方案
    热门文章最新推荐

    版权与免责声明:
    ① 本网转载其他媒体稿件是为传播更多的信息,此类稿件不代表本网观点,版权归原作者所有,本网不承担此类稿件侵权行为的连带责任。
    ② 本站原创文章,转载时请注明出自文谷及作者姓名
    ③在本网BBS上发表言论者,文责自负。
    ④如您因版权等问题需要与本网联络,请在30日内联系 。
    Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法
    Infostealer(winscok.dll)木马的杀除方法Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法2006-11-10 15:06:30Infostealer(winscok.dll)木马的杀除方法

    全站热点
    最新推荐
    关于文谷 | 联系文谷 | 免责声明 | 文谷论坛
    Tel: 0577-65690019      E-mail: ichenjian@gmail.com    MSN:ichenjian@hotmail.com    QQ:2911194
    Copyright © 2004-2008 wengu.com 文谷 All Rights Reserved
    浙ICP备05000327号