首页 > 网吧技术 > 进阶殿堂 > rstray.exe,网银大盗木马查杀详解 订阅

rstray.exe,网银大盗木马查杀详解

http://www.xkq.com  2009年06月22日 15:12  fox      网吧技术群5 68896292
网吧技术群6 106313076 网吧技术群7 106313196 网吧技术群8 106313272 更多
5258网吧主页 百台机器每月收入100+ http://lm.5258.net/

        一款通过电子邮件传播的网银盗号木马在网上传播,该木马可以截获用户的键盘操作和用户在登陆网上银行时使用鼠标点击软键盘输入时的图片信息,截取成功后,将连接网络发送到指定的ftp空间。

        1、病毒检测
        用户可以通过查看系统中是否存在如下目录结构来判断计算机是否已经被该病毒感染:
        |-- clickshots [存放用户在登陆网银时的屏幕截图]
        |-- logs [存放用户的键盘记录文件]
        注:记录文件被上传到ftp后,本地文件将会被删除。

        2、解决方案
        关闭进程"rstray.exe"
        删除注册表项
        [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce]
        "SCISound"="\"C:\\WINDOWS\\rstray.exe\" /lanzateRunOnce"
        删除目录:
        %Windir%\msik
        删除文件:
        %Windir%\rstray.exe
        %Windir%\winhlp32.hlp

Tag: 木马 rstray.exe

分享收藏到: 新浪ViVi 365Key网摘 和讯网摘 Google书签 Windows Live Del.icio.us Yahoo书签 提交新发现,Dig it 添加到百度搜藏 收藏此页到纯我网 收進你的MyShare個人書籤
RSS订阅】 
现在有人对本文发表评论
评价:
表情: 
匿名发表
相关文章