这是一个键盘记录木马。木马会将用户敲击的账号密码记录下来,并发送到木马种植者指定的邮箱中,达到窃取用户账号的目的。
2、手工清除请按照行为分析删除对应文件,恢复相关系统设置。
(1) 使用安天木马防线“进程管理”关闭病毒进程
(2) 删除病毒文件
%system%\(病毒名).exe
%windir%keylogs.txt
(3) 恢复病毒修改的注册表项目,删除病毒添加的注册表项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\
键值: 字串: "NortonLiveUpdate"="(病毒所在路径)"
病毒名称(中文):Win32.Troj.Keylogger.g专杀方法
这是一个键盘记录木马。木马会将用户敲击的账号密码记录下来,并发送到木马种植者指定的邮箱中,达到窃取用户账号的目的。
怀疑中毒的用户可使用线查毒进行病毒查证。免费在线查毒地址:
http://www.antidu.cn/board/online/
专杀工具 您的位置:首页 > 专杀工具>“网银大盗”专杀工具
“网银大盗”专杀工具
工具名称:“网银大盗”
病毒专杀工具
软件版本:2004.6.11.5
软件大小:44.0KB
软件性质:免费
应用平台:Win2000,WinXP,Win2003
更新时间:2005-05-09
文件MD5值:
免费下载:
金山毒霸下载一
金山毒霸下载二
金山毒霸下载三
金山毒霸下载四
工具介绍:
该病毒通过键盘记录的方式,监视用户操作。当用户使用个人网上银行进行交易时,该病毒会恶意记录用户所使用的帐号和密码,记录成功后,病毒会将盗取的帐号和密码发送给病毒作者,造成经济损失。
传染条件: 该病毒没有主动传播的性质,但容易被人恶意安装或是欺骗安装。请广大网络用户不要在不安全的网址中下载病毒,或是点击QQ等即时通讯中传来的网址。
更新说明:
2004-06-11
新增查杀网银大盗变种C(Win32.Troj.Keylog.c)。
2004-06-07
第一次上传,可以查杀“网银大盗”Troj.KeyLog.b。
Banker keylogger “网银大盗”专杀工具 不能下千万要报告啊!相信我们,不会让你失望的!
如果不能下载请 报告错误,谢谢!12小时内,我们有专人更新处理!强制举报地址2