完美解决 Trojan-PSW.Win32.Mike的方法

所属分类: 实用技巧 / 病毒查杀 阅读数: 1156
收藏 0 赞 0 分享

This Trojan program is designed to steal user passwords. It is a Windows PE EXE file. The file is 23,040 bytes in size. It is written in Visual Basic. Payload

The Trojan will steal passwords to modem connections. The Trojan sends the harvested passwords by email to the remote malicious user's at:

**chno@mail.ru
The Trojan also creates the following registry key, and save its configuration to this key:

[HKCU\Software\VB and VBA Program Settings\THDetect]
The Trojan also displays the following message:

Removal instructions

If your computer does not have an up-to-date antivirus, or does not have an antivirus solution at all, follow the instructions below to delete the malicious program:

Use Task Manager to terminate the Trojan process.
Delete the original Trojan file (the location will depend on how the program originally penetrated the victim machine).
Delete the following parameters from the system registry (see What is a system registry and how do I use it for details on how to edit the registry): 
[HKCU\Software\VB and VBA Program Settings\THDetect]

更多精彩内容其他人还在看

详解runassrv.exe是什么文件与到底应不应该删除

详解runassrv.exe是什么文件与到底应不应该删除
收藏 0 赞 0 分享

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创第1/2页

利用tasklist与taskkill实现AV终结者新变种(随机7位字母病毒)的删除方法 原创
收藏 0 赞 0 分享

最新收集的卡巴更新服务器列表(含IP地址)

最新收集的卡巴更新服务器列表(含IP地址)
收藏 0 赞 0 分享

发现SoundMan.exe病毒附删除方法

发现SoundMan.exe病毒附删除方法
收藏 0 赞 0 分享

IE突然发现后退不了

IE突然发现后退不了
收藏 0 赞 0 分享

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法

rpmsvc.exe,image11.zipMSN蠕虫病毒手动删除方法
收藏 0 赞 0 分享

替换ctfmon.exe的下载器window.exe的方法

替换ctfmon.exe的下载器window.exe的方法
收藏 0 赞 0 分享

木马下载器Win32.TrojDownloader.Delf.114688

木马下载器Win32.TrojDownloader.Delf.114688
收藏 0 赞 0 分享

毒霸官方“AV终结者/8749” 木马专杀工具

毒霸官方“AV终结者/8749” 木马专杀工具
收藏 0 赞 0 分享

遭遇www.investpoll.net病毒附手动删除方法

遭遇www.investpoll.net病毒附手动删除方法
收藏 0 赞 0 分享
查看更多