搜索
下半年翻五倍的标的查询只要觉得你的资源有价值,找我超长线翻倍股6个,299元想知识变现,点这里
广东线下聚会即将开始帮你配置仓位领五倍以上大牛不做制度的牺牲品
查看: 3989|回复: 7

stter.exe盗号木马查杀方法

[复制链接]

签到天数: 2227 天

无影无棕学术交流家园大盘不是我家开的市场翘望股市捉妖记金融群英会

发表于 2010-10-24 15:32 | 显示全部楼层

stter.exe盗号木马查杀方法

来自:MACD论坛(bbs.macd.cn) 作者:淡淡体味 浏览:3989 回复:7

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
前些日子在qq群里下载文件时,发现系统好像种马了,但是一直没有在意,直到有天我的qq登录不上了,才发现,qq号码被盗了,然后查原因,最终锁定在办公室的一台电脑上,因为就是在那台电脑上下载qq群里的文件,就远程连接上该电脑,由于远程连接速度的问题,在输入qq密码时,发现好像我敲入任何字符都被跟踪一样,一卡一卡的,然后会自动全选,接着打开我的电脑发现C盘下多了个stter.exe和另外一个隐藏文件,随即到百度查询,揪出了该盗号木马的彻底删除方法。注:该木马不仅可以盗取qq密码,什么网络游戏、电子银行等等都可以盗取。



        网络最新出现的stter.exe进程病毒专门盗取QQ密码,当运行此程序后所在线的QQ将全部被强行关掉。进程中会多出一个stter.exe进程。C盘根目录中会出现stter.exe可执行文件。

  解决方法:

1、先将电脑中QQ软件进行卸载。

2、卸载后将QQ所在的目录文件全部删除,如果删除不掉,那么里面可能有这个木马的三个保镖分别是:comres.dll、hexil.dll和joachimpeiper.dat,这三个文件可能删不掉,只能进入安全模式彻底删除,切记是qq所在的目录下的这三个文件,系统文件下也有这三个文件只需要删除后面两个,也就是hexil.dll和joachimpeiper.dat,因为在系统文件夹system32下的comres.dll是个关键组件,不能删除的,操作完成后清空回收站。

3、然后打开进程,将stter.exe进程关掉,进入C盘根目录找到stter.exe进行删除(如果找不到,就在文件夹选项中显示所有文件,如果不能直接删除就将其改名后再删,或者粉碎再删),重启电脑。

4、检查进程stter.exe和C盘此文件是否存在,如果还有,请重复上述步骤。

5、如果没有了,就重新到 im.qq.com下载官方的QQ版本,记住必须下载官方的。还有切记安装时请务必换一个安装路径。至此OK!
金币:
奖励:
热心:
注册时间:
2004-9-16

回复 使用道具 举报

非标 该用户已被删除
发表于 2010-10-24 19:14 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
金币:
奖励:
热心:
注册时间:

回复 使用道具 举报

签到天数: 27 天

发表于 2010-10-25 05:44 | 显示全部楼层
支持好贴#*22*#
金币:
奖励:
热心:
注册时间:
2005-1-4

回复 使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

本站声明:1、本站所有广告均与MACD无关;2、MACD仅提供交流平台,网友发布信息非MACD观点与意思表达,因网友发布的信息造成任何后果,均与MACD无关。
MACD俱乐部(1997-2019)官方域名:macd.cn   MACD网校(2006-2019)官方域名:macdwx.com
值班热线[9:00—17:30]:18292674919   24小时网站应急电话:18292674919
找回密码、投诉QQ:89918815 友情链接QQ:95008905 广告商务联系QQ:17017506 电话:18292674919
增值电信业务经营许可证: 陕ICP19026207号—2  陕ICP备20004035号

举报|意见反馈|Archiver|手机版|小黑屋|MACD俱乐部 ( 陕ICP备20004035号 )

GMT+8, 2024-6-8 05:01 , Processed in 0.077670 second(s), 8 queries , Redis On.

Powered by Discuz! X3.4

© 2001-2017 Comsenz Inc.

快速回复 返回顶部 返回列表