高悬赏,请高手帮我看看电脑中毒没

操作系统win7旗舰版,网上说system文件是木马
请高手帮我看看,关哪些,删哪些程序

system.exe是netcontroller木马病毒生成的文件,出现在c:\windows目录下,建议将其删除。但要与系统的system进程区分开来。system进程是没有.exe的。
system.exe病毒是最近网络上面比较流行的一类病毒,该病毒是用C语言编写的一个蠕虫程序,主要通过“文件捆绑”、“下载器下载”、“网页挂马”、等方式传播,病毒主要目的为盗取大量游戏帐号和密码等信息。一旦中了system病毒,游戏无故关闭,输入帐号、密码时游戏运行缓慢的现象,安全软件功能失效,最终将导致虚拟财产被黑客盗取。 如何预防和查杀这种病毒呢?

system.exe病毒分析

(1)遍历进程,发现并结束如下进程
my.exe
Client.exe"
woool.dat
woool88.dat
xy2.exe
game.exe
SO2Game.exe
SO2GameFree.exe
FSOnline2.exe
gameclient.exe"
elementclient.exe"
asktao.mod"
Wow.exe"
ZeroOnline.exe"
Bo.exe"
Conquer.exe"
soul.exe"
TheWarlords.exe"
china_login.mpr"
blueskyclient_r.exe"
xy3.exe"
QQLogin.exe"
DNF.exe"
gc12.exe"
hugemanclient.exe"
HX2Game.exe"
QQhxgame.exe"
tw2.exe"
QQSG.exe"
QQFFO.exe"
zhengtu.dat"
mir1.dat"
mir2.dat"
tty3d.exe"
metin2.bin"
AClient.exe"
gamefree.exe"
xiyou.exe"
(2)生成动态库文件HBQQSG.dll和病毒主程序System.exe,如果动态库文件存在生成批处理文件,把库文件重命名为E.tmp
(3)运行System.exe,加载动态库文件
(4)设置键盘钩子,获取游戏帐号密码并发送到指定网站
(5) 发现问道游戏窗口,关闭窗口
(6)修改注册表使360安全卫士部分功能失效,删除其启动项目
(7)填加注册表启动项目
(8)生成批处理删除自身

病毒创建文件:

%SystemRoot%system32\HBQQSG.dll
%SystemRoot%system32\System.exe
%Temp%\f.tmp.bat
%Temp%SelfDel.bat
温馨提示:答案为网友推荐,仅供参考
第1个回答  2013-04-15
您好!
怀疑电脑中毒可以安装杀毒软件进行升级杀毒操作;
如果存在劫持类病毒导致杀毒软件不能正常打开或安装,可下载一些去掉劫持的工具或软件,如“瑞星安全助手”等进行处理后在升级杀毒;
如果依然不能解决问题,建议联系瑞星工程师寻求帮助,电话:4006608866。
第2个回答  2011-07-04
什么意思,说清楚,帮你关什么,什么删程序,截个图

还有system是系统的意思,怎么可能是木马呢。而且system是一个文件夹,里面放的是系统的东西,32位系统的话,就是system32.
第3个回答  2011-07-08
没有的

相关了解……

你可能感兴趣的内容

本站内容来自于网友发表,不代表本站立场,仅表示其个人看法,不对其真实性、正确性、有效性作任何的担保
相关事宜请发邮件给我们
© 非常风气网