如何清除F3C74E3FA248.exe木马
创始人
2024-07-14 13:40:25
0

F3C74E3FA248.exe木马是一种新型木马程序,其目的是盗取通讯软件、邮箱等密码。要知道企业在密码防护上可是煞费苦心,不仅病毒邮件令人头疼,如今F3C74E3FA248.exe木马又成为了一大威胁。本篇文章就将通过分析F3C74E3FA248.exe木马,从而达到清除它的目的。

分析F3C74E3FA248.exe木马

F3C74E3FA248.exe这是一种新出的木马,其别名为Trojan-PSW.Win32.Magania.ffw、Trojan.Win32.BCB.m IKARUS,文件总大小为74532字节,该程序一但进驻计算机后,即在C盘的WINDOWS\Help目录下创建两个文件,一个为143872字节的F3C74E3FA248.dll动态链接库文件,另一个为74532字节的F3C74E3FA248.exe的EXE可执行文件,随后添加注册表启动项如下:Registrykey: HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooksRegistry value: {1DBD6574-D6D0-4782-94C3-69619E719765}Type: REG_SZ。该木马一但运行后,即开始在C盘windows下释放出1.bat批处理文件,又达删除自身的文的,***则开始利用Hook技术记录被感染计算机中的鼠标、键盘操作,趁机盗取网游帐号密码、即时通讯软件密码、邮箱密码等。

解决方法

面对此种木马,只需将其创建的启动项目值删除,然后进行清理即可,其步骤如下:首先从网络中下载SREng,然后断开网络连接,打开该软件,SREng主程序 点 “启动项目” -->注册表 ,找到有问题的{1DBD6574-D6D0-4782-94C3-69619E719765},点“删除按钮” ,然后查看主界面中的"启动项目" ,点"启动文件夹"选项卡片,然后鼠标左键在对应要修复的项上单击,然后点击"删除" 即可。

完成上述步骤后,需要重启计算机,然后开始依次删除病毒创建在C:\WINDOWS\Help目录下的F3C74E3FA248.dll库文件和F3C74E3FA248.exe木马可执行文件。***用户需要更改被感染计算机中登陆过的各种网络游戏帐号密码、QQ密码、邮箱密码、网银密码等,以防被下马者所盗取。

当该木马被清除出计算机后,网民还需要加固系统安全,给系统打入安全补丁,并做好杀毒软件病毒库的更新及防火墙的正确配置。

编者按:毒前紧张,毒后更紧张,这仿佛是每一位初入网络的菜鸟心情。然后当病毒木马遇的多了,看得多了,学得多了,就知道如何清除了,那么对付此种事件就会显得轻而易举了,能在更大程度上体查出中毒中马操作系统的不妥之处,并能在最短时间予以清理,确保各种帐号安全。

 

【编辑推荐】

  1. 黑客技术之木马隐身术
  2. 强化系统安全从应对木马开始
  3. 黑客局限 揭秘网页木马四大不足
  4. 黑客攻防:网站常见后门方法大总结
  5. 自己动手清除电脑中的木马程序

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...
着眼MAC地址,解救无法享受D... 在安装了DHCP服务器的局域网环境中,每一台工作站在上网之前,都要先从DHCP服务器那里享受到地址动...
为啥国人偏爱 Mybatis,... 关于 SQL 和 ORM 的争论,永远都不会终止,我也一直在思考这个问题。昨天又跟群里的小伙伴进行...