当前位置: 首页 > 图文教程 > 网络安全 > 安全基础 > Wsyscheck进程工具清除IE截取器病毒

安全基础
活用Windows XP的安全模式解决日常电脑问题
认识僵尸网络攻击和防范僵尸网络攻击
无线路由器的主要加密方式和方法
找回丢失QQ成功率很高的方法
十大在线视频分享网站联手推荐360安全套装
防范木马病毒 从根上保证Windows系统的安全
人人桌面的应用定时功能轻松解决白领忘记收菜的烦恼
浏览器右键禁止的破解方法
搜狗浏览器:清除自己的上网痕迹
输入法无法切换或输入法图标不见的解决方法
局域网隐藏自己计算机又能上因特网的设置
局域网中工作站通过DHCP绑定功能高效上网
系统稳定正常运行 驱动程序的安装顺序
将移动硬盘打造为系统的安装和维护工具盘
iPhone设置技巧:隐藏手机里的影片
Outlook CSV格式通讯录导入到GMAIL
汇总Google搜索小技巧4则
IE首页被篡改1188网址导航人体艺术解决方法
工商银行网上银行防范网络钓鱼的方法
新年伊始 网上支付安全宝典

安全基础 中的 Wsyscheck进程工具清除IE截取器病毒


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-19   浏览: 61 ::
收藏到网摘: n/a

 年终了,网上购物非常活跃,一只看不见的黑手也出现了。许多读者的举报信说中了IE截取器病毒,支付宝账号的资金不翼而飞了。小编随后截获了该病毒的样本,进行了详细的分析,发现它可以截取支付宝插件登录窗口中的账号和密码,严重影响了支付宝的安全。如果中了该病毒,电脑会有以下症状:

  1. 支付宝内的资金被盗,因为病毒主要是针对支付宝插件设计的,所以能截取支付宝的账号和密码。

  2.该病毒还可以截获在网页中输入的账号,例如论坛账号等,而对网游之类在客户端输入的账号则无能为力。

  清除病毒

  如果你的电脑出现了以上症状,尤其是支付宝资金出现问题,那么你的系统就已经中了该病毒,需要赶紧按照下面的方法清除

  第一步:运行进程工具Wsyscheck,点击“进程管理”标签,可以在列表中看到一个伪装成svchost.exe的红色病毒进程。选中它以后,点击右键中的“结束选择的进程”命令,这样就可以彻底切断病毒的数据传播途径(图1)。  

Wsyscheck进程工具清除IE截取器病毒

 第二步:接着点击“安全检查”中的“活动文件”标签,在列表中就可以看到svchost.exe病毒的启动项。选中该启动项,点击右键并选择菜单中的“修复所选项”命令(图2),这样就断绝了病毒随机启动的可能。  

 

Wsyscheck进程工具清除IE截取器病毒

  第三步:点击Wsyscheck中的“文件管理”标签,在模拟的资源管理器窗口中定位到IE浏览器所在的目录里面。这时我们可以看到除了svchost.exe以外,病毒还有cbj.bin、cfg.bin和Hmmapil.dll三个文件。选中这四个病毒文件以后,单击右键选择菜单中的“直接删除”命令即可(图3)。  

Wsyscheck进程工具清除IE截取器病毒

  最后重新安装杀毒软件并升级病毒库到最新版本,再进行全盘查杀,将病毒残留物彻底清除干净。