科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道清除用于盗号的Pwsteal.Trojan木马病毒

清除用于盗号的Pwsteal.Trojan木马病毒

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

当电脑安装的是Windows 2000操作系统,用Norton AutiVirus 2004杀毒软件查出C盘WINNT\System32\Ws2_64.dll文件感染Pwsteal.Trojan病毒,但无法修复、隔离以及删除时,该怎么办呢?

作者:论坛整理 来源:zdnet网络安全 2008年3月7日

关键字: 病毒 防病毒 病毒防范 反病毒 木马 杀毒软件

  • 评论
  • 分享微博
  • 分享邮件

问:我的电脑安装的是Windows 2000操作系统,用Norton AutiVirus 2004杀毒软件查出C盘WINNT\System32\Ws2_64.dll文件感染Pwsteal.Trojan病毒,但无法修复、隔离以及删除。请问这是什么病毒,该如何清除?

答:你中了Trojan.CqDhao.Srv.enc木马程序,此病毒将建立如下键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\WinSock\PathName“%SYSDIR%\ws2_64.dll”,同时病毒释放Ws2_64.dll文件到系统目录,这个文件是真正用来盗号的DLL木马。建议你升级杀毒软件病毒库,重新查杀病毒;如果还是无法清除病毒,建议在安全模式下执行杀毒操作。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章