密碼結巴

密碼結巴

Software\\ tVersion \\ iexplore.exe,刪除其鍵值。

正文


Trojan.PowerSpider.ac破壞方法:密碼解霸V8.10。又稱“密碼結巴”。偷用戶各種密碼,包含:遊戲密碼、區域網密碼、騰訊QQ賬號和密碼、POP3密碼、Win9x緩存密碼及撥號賬號等等。這個木馬所偷密碼的範圍很廣,對廣大網際網路用戶的潛在威脅也巨大。

簡介


“密碼結巴”是2005年全國十大網路病毒“狐狸王”原代碼的製作人“頂狐”在2006年編寫的木馬程式。從此,他開始在網上乾起了瘋狂盜取各種個人信息的勾當。電腦一旦中了這種病毒,用戶在所有登錄框里填寫的信息,包括網上銀行、股票、郵箱、遊戲等的各種賬號密碼,都會悄悄地自動發送到指定的電腦上。
更為猖獗的是,“頂狐”還以免費下載的形式,將盜號木馬公佈在網上,任由人下載和傳播,當黑客們利用這個免費的木馬程式瘋狂盜取信息時,“頂狐”卻偷偷給自己留了一手,黑客們盜取的所有信息都會自動回覆到他的手中。每天存儲在他電腦上的信息有3G,相當於15億個漢字

現象


系統進程中有iexplore.exe運行,注意,是小寫字母;
搜索該程式iexplore.exe,不是位於C盤下的PROGRAMME文件夾,而是WINDOWS32文件夾。

解決辦法


1、到C:\WINDOWS\system32下找到ixplore.exe 和 psinthk.dll 完全刪除之。
2、到註冊表中,找到HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion \Run “mssysint”= iexplore.exe,刪除其鍵值。

參考資料


[1] 衚衕網 http://www.xici.net/u11011762/d84425294.htm