清除Win32.Troj.AgentT.fm.14452病毒 。 2008-1-14 16:29:21
清除Win32.Troj.AgentT.fm.14452病毒
========================================================================
中了如下病毒, 杀毒显示删除,再上网时继续出现!发现病毒在: C:WINDOWSTempKAV3134E.TMP病毒名:Win32.Troj.WoWT.zy.110592病毒类型: 其他病毒处理结果: 删除发现病毒在: C:WINDOWSFontsswrcgac.exe病毒名:Win32.Troj.AgentT.fm.14452病毒类型: 其他病毒处理结果: 删除发现病毒在: C:Documents and Settings htfpcLocal SettingsTempKAV2D4E7.TMP病毒名:Win32.Troj.OnlineGamesT.yy.26978病毒类型: 其他病毒处理结果: 其他病毒; 需要重启;
----------------------------------------------------
到网上查看了一下:
Win32.Troj.AgentT.fm.14452 病毒又名“网游盗贼14452”,是一个网游盗号木马病毒,释放avzxest.exe、avzxemn.dll和avzxein.dll文件。Win32.Troj.AgentT.fm.14452 病毒能会强行关闭正在运行中的网络游戏,使得玩家不得不重新登录。这样,“网游盗贼14452”病毒便可趁机盗窃用户账号。
病毒进入电脑系统后,在系统中释放出四个病毒文件,分别为%windows%\\system32\目录下的avzxest.exe、avzxemn.dll和avzxein.dll,以及%windows%\Fonts\目录下的mszhasd.fon。然后,它修改系统注册表,将自己的相关信息加入其中,这样以来,以后用户每次启动系统时,它都能跟着自动运行起来。与此同时,它还会破坏注册表中关于系统防火墙和windows自动更新的部分,以延长自己在用户系统中潜伏的时间。
此外,该病毒还具有自我删除和自我保护的功能,当运行后,它会删除源文件,使用户不易发现它,并不停地重写注册表,确保自己的相关信息不被删除。
完成以上前期工作后,病毒就开始搜索系统中运行着的ElementClient.exe和TQAT.exe的进程,找到后就将其强行关闭,这样的话,用户就不得不重新登录游戏。别以为它只会搞恶作剧,其实在用户重新登录时,它就会截获游戏账号和密码,并把它们发送到木马作者指定的地址,造成用户虚拟财产的损失。由于《武林外传》、《诛仙》、《完美世界》、《魔域》、《大话西游》、《机战》、《魔兽世界》等多款游戏中均包含ElementClient.exe和TQAT.exe进程,该木马的影响范围会比较广。
Win32.Troj.AgentT.fm.14452病毒清除办法1、使用线查毒进行病毒查证。免费在线查毒地址:http://www.3ctime.cn/shadu/ 2、下载Xdelbox 最新版:http://www.3ctime.cn/2007/12/games/Xdelbox.html3、运行Xdelbox添加如下文件。c:\windows\system32\avzxest.exec:\windows\system32\avzxemn.dllc:\windows\system32\avzxein.dllc:\windows\Fonts\mszhasd.fon
之后全选所有路径,右键选择删除立即重启,重启后会有两项菜单,第一项为正常XP启动项,选择第二项Xdelbox ,系统将自动在DOS下删除以上文件,完成重启即行。
桂ICP备05014668号