本站公告

    本站将一直为各位网友提供免费资源,谢谢所有网友们的支持,我们将努力做得更好。由于下载的人过多,流量过大,网站有打不开的情况,请大家多刷新一下,谢谢合作

  

用U盘为计算机加锁..

 

防御网络游戏木马..

 

内存监控无法加载...

 更多.. 

 

瑞星+ewido?...

 

Trojan.DL.Agent.apb的清除方法...

  

本站logo:

更多...

主页名称:急救网
网站介绍:急救知识,健康常识,疾病介绍,食疗食谱
推荐指数:☆☆☆☆☆

“QQ艳照门”病毒技术分析及查杀方法

最近,金山毒霸全球反病毒监测中心监测到另一种利用“艳照门”主角照片传播的病毒正在加速传播。该病毒是一个木马下载器,会通过U盘、移动硬盘传播,同时会通过QQ聊天窗口发送病毒文件。该病毒的这些特点,很可能导致短期内传播量加剧。

病毒特点

该病毒通过给 QQ 好友发送“陈冠希原版相片.rar”来进行传播,自身通过镜项劫持安全软件和在驱动器下建立 autorun.inf 来自启动,并下载 40 多种病毒木马。结束安全软件进程,并修改系统时间。修改注册表破坏安全模式登录,影响显示隐藏文件。

病毒分析

1.创建自动运行文件,在各磁盘根目录会发现explorer.pif 和autorun.inf文件

2.尝试关闭以下安全软件的进程

Safe.exe; 360tray.exe;VsTskMgr.exe;Runiep.exe;RAS.exe;UpdaterUI.exe;TBMon.exe; KASARP.exe;scan32.exe;VPC32.exe;VPTRAY.exe;ANTIARP.exe;KRegEx.exe; KvXP.kxp;kvsrvxp.kxp;kvsrvxp.exe;KVWSC.EXE;Iparmor.exe;AST.EXE

3.向QQ聊天窗口发送陈冠希原版相片.rar的病毒文件,该压缩包充分利用了社会工程学原理进行欺骗,双击就会中招。

4.修改系统时间为2002年

5.尝试停止安全软件的服务

6.将自身拷贝到"C:WINDOWSsystem32wuauc1t.exe",并将属性改为系统隐藏。

7.通过 http://www.***.com/ 下载大量盗号木马

8.修改"SOFTWAREMicrosoftWindowsCurrentVersionexploreradvancedfolderhiddenshowall"的 CheckedValue项改为 0(默认为1),破坏显示隐藏的系统文件

9.删除HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimal {4D36E967-E325-11CE-BFC1-08002BE10318},来破坏安全模式,导致无法启动系统到安全模式来杀毒。

10.映像劫持以下安全软件为

"C:WINDOWSsystem32wuauc1t.exe",使得运行以下软件时,实际执行的是病毒程序。
360rpt.EXE; 360safe.EXE;360tray.EXE;AVP.EXE;AvMonitor.EXE;CCenter.EXE;IceSword.EXE; Iparmor.EXE;KVMonxp.kxp;KVSrvXP.EXE;KVWSC.EXE;Navapsvc.EXE;Nod32kui.EXE; KRegEx.EXE;Frameworkservice.EXE;Mmsk.EXE;Wuauclt.EXE;Ast.EXE; WOPTILITIES.EXE;Regedit.EXE;AutoRunKiller.exe;VPC32.exe;VPTRAY.exe; ANTIARP.exe;KASARP.exe;QQDOCTOR.EXE

解决办法

1.使用进程管理器关闭 IEXPLORE.EXE、wuauc1t.exe、explorer.pif进程。

2.将金山清理专家主程序KASMAIN.EXE重命名,再执行。然后修复镜项劫持、安全模式、和隐藏文件选项

3.删除 以下文件:
%windir%system32wuauc1t.exe
%TempPath% 陈冠希原版相片 .rar
c:sys.pif
c:1~40.pif
%windir%system32syurl.dll
各驱动器下的explorer.pif和 autorun.inf

自动清除,升级金山毒霸和金山清理专家到最新版本,即可防杀。

安全防范

金山毒霸反病毒专家提醒广大用户,防范此类病毒,除了及时打系统补丁,及时升级杀毒软件外,应避免浏览不健康的网站,对好友传来的文件包,不要轻易双击打开。中毒的原因,可能不是你的安全措施不严密,可能在于习惯性的双击动作。

来源: 转载

首页 本栏目首页 上一页 下一页


 

本站栏目导航
完全跟随官方网站的速度为你更新版本,绝对领先其他网站。
这里有瑞星防火墙,保护电脑不受木马入侵。
恶意程序、网站、清理垃圾、制作光盘映像。
喜欢江民,支持国产就来吧。
最好最受欢迎的杀毒软件,世界知名,而且也是保护知识产权最失败的吧。
用过后你就知道这个东西简直是极品,任何恶意程序都躲不过。
这个知道的人也很多吧,不多说了。
很老很好用的东东。
想要又找不到的就来看看,也许会找到。
这里是电脑爱好者的乐园,把你的经验进来这里和我们分享。
  

::::::::| 本站介绍 | 联系方式 | 广告合作| 加入我们 |::::::::
Copyright©版权所有 2002-2003 滇ICP备06005034号