pc捍卫者
 当前位置 → pc捍卫者pc网络安全病毒 → 浏览正文
查杀IE截取器病毒 防范支付宝资金丢失
作者:本站综合    来源:www.pchwz.com    更新时间:2009年01月21日

查杀IE截取器病毒 防范支付宝资金丢失

导读:个人电脑用户最大的乐趣之一就是网购了,每天逛逛淘宝是一大快乐,但如果你的支付宝帐号中的资金如果被那些所谓的“骇客”(PC捍卫者认为这种行不能称之为骇客,仅仅只能被称为马夫而已,高手是不会如此卑鄙到以做盗贼为生的)盗走的时候,你可能就快乐不起来了,建议个人电脑用户平时不要将钱存入帐户,仅仅在支付时才将钱存入帐户,而且马上支付,是一个不错的防范方法。不过,本文也针对截取支付宝插件登录窗口中的账号和密码的病毒提出清除和防范方法,以便你参考。


  年终了,网上购物非常活跃,一只看不见的黑手也出现了。许多读者的举报信说中了IE截取器病毒,支付宝账号的资金不翼而飞了。小编随后截获了该病毒的样本,进行了详细的分析,发现它可以截取支付宝插件登录窗口中的账号和密码,严重影响了支付宝的安全。如果中了该病毒,电脑会有以下症状:

  1. 支付宝内的资金被盗,因为病毒主要是针对支付宝插件设计的,所以能截取支付宝的账号和密码。

  2.该病毒还可以截获在网页中输入的账号,例如论坛账号等,而对网游之类在客户端输入的账号则无能为力。

  查杀病毒

  如果你的电脑出现了以上症状,尤其是支付宝资金出现问题,那么你的系统就已经中了该病毒,需要赶紧按照下面的方法清除。

  第一步:运行进程工具Wsyscheck,点击“进程管理”标签,可以在列表中看到一个伪装成svchost.exe的红色病毒进程。选中它以后,点击右键中的“结束选择的进程”命令,这样就可以彻底切断病毒的数据传播途径(图1)。  

点此在新窗口浏览图片

   第二步:接着点击“安全检查”中的“活动文件”标签,在列表中就可以看到svchost.exe病毒的启动项。选中该启动项,点击右键并选择菜单中的“修复所选项”命令(图2),这样就断绝了病毒随机启动的可能。  

点此在新窗口浏览图片


  第三步:点击Wsyscheck中的“文件管理”标签,在模拟的资源管理器窗口中定位到IE浏览器所在的目录里面。这时我们可以看到除了svchost.exe以外,病毒还有cbj.bin、cfg.bin和Hmmapil.dll三个文件。选中这四个病毒文件以后,单击右键选择菜单中的“直接删除”命令即可(图3)。  

点此在新窗口浏览图片

  最后重新安装杀毒软件并升级病毒库到最新版本,再进行全盘查杀,将病毒残留物彻底清除干净。


     小结:做好系统的防毒工作最为重要,及时升级病毒库,打好系统漏洞补丁,进行重要的网络操作时开启防火墙,监视相关端口与连接,是个永恒不变的安全防范绝招。

转截请注明:文章来自 pc捍卫者 http://www.pchwz.com 本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点

上一篇:Windows7曝漏洞警惕病毒入侵(附修复方法)      下一篇年末岁首探秘瑞星杀毒2009云安全
Tags:
 
 
>> 推荐文章
·近百国遭黑客攻击病毒来源为美国
·安卓用户网络安全之十大手机病毒排行
·警惕郭美美视频谣种子暗藏电脑病毒
·新Mac木马病毒被发现针对激进组织
·反病毒大会木马向利益化和移动化发展
·提高反病毒扫描在虚拟环境下的性能
·国外网络安全动向:虚假防病毒攻击
·淘宝刷钻、视频聊天是病毒陷阱伪装
·病毒指向黑客指定网站下载大量恶意程
·黑客网站暗藏病毒和你没商量 
·杀毒软件免费时代真的来了?
·网购木马迅速增多达近万个
·瑞星杀毒2011市场仍未免费
·第三方浏览器也遭遇修改首页木马
·2010电脑病毒数增长率达1400
·“2011工资调整”病毒骗局
·11月12日病毒木马播报
·小心病毒冒充图片文件
>> 赞助商链接
|pc捍卫者|捍卫你地盘|唯尚技术|||版权声明|关于我们
本站文章除原创者其余源自网络,如有侵权请联系站长,将于24小时内删除