清除用于盗号的Pwsteal.Trojan木马病毒

来源: 作者: 2007-12-03 出处:pcdog.com

windows 2000  安全  操作系统  盗号  木马  

问:我的电脑安装的是Windows 2000操作系统,用Norton AutiVirus 2004杀毒软件查出C盘WINNT\System32\Ws2_64.dll文件感染Pwsteal.Trojan病毒,但无法修复、隔离以及删除。请问这是什么病毒,该如何清除?

答:你中了Trojan.CqDhao.Srv.enc木马程序,此病毒将建立如下键值:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinSock2\WinSock\PathName“%SYSDIR%\ws2_64.dll”,同时病毒释放Ws2_64.dll文件到系统目录,这个文件是真正用来盗号的DLL木马。建议你升级杀毒软件病毒库,重新查杀病毒;如果还是无法清除病毒,建议在安全模式下执行杀毒操作。


更多内容请看PCdog.com--QQ病毒  病毒/木马/蠕虫  教你预防盗号专题
上一篇:病毒导致OE信件“一片空白”
下一篇:禁止病毒监控中心自启动