防毒技巧: 对qq自动传文件病毒逆向后的一点成果

转载 2005年05月06日 20:52:00

小心Myrunner文件- -

                                      

      2005.3.11开始,国内陆续有qq用户收到一些非常具有诱惑力的文件,文件名可能为"好漂亮的动画哦,可以打开看看吧.exe、一个对你目前工作很有帮助的东东.exe、你一定需要的工作资料(网上找到的).exe、接啊,快接啊,推荐给你看看.exe、QQTalk(QQ聊天秘籍,给你看看吧).exe、网上电视(20个CCTV频道+36个省台+50个英文台,极力推荐).exe、啊哈,网友发的超级搞笑FLASH,你看得懂吗.exe、笑死我了,你看过这个FLASH吗.exe、今年过年不收礼,收礼只收白骨精(搞笑版广告).exe、超级MM,超级FLASH,请笑纳.exe"

       小陌在此提醒广大用户,千万不要运行这类文件,经过鉴定、分析,这些文件含有恶意代码,会不断向qq好友发送这类文件,国内的反病毒厂商已于昨天对病毒库进行了升级。广大网友请升级手中的防病毒软件来防范!

       毒霸提供的分析报告:http://vi.db.kingsoft.com/virus.php?fid=37386

       小陌提供手工清除方法:


1. 打开任务管理器(ctrl+alt+del),终止Rundll32.exe进程。

2. 查找"regedit.exe"文件,查到后,将其扩展名更改为com,然后双击运行。

3. 定位注册表到HKEY_CLASSES_ROOT/exefile/shell/open/command,将值修改为"%1" %*

    定位到HKEY_CLASSES_ROOT/txtfile/shell/open/command,将值修改为%SystemRoot%/system32/NOTEPAD.EXE %1

4. 删除%System%/.exe、%System%/notepad.exe、%Windows%/System/RUNDLL32.EXE(Windows 2000/XP)、%Windows%/System32/RUNDLL32.EXE(Windows 9x)

注:%windows%为c:/windows(win9x/XP/2003)或c:/winnt(win2000);
%system%为c:/windows/system(win9x)或c:/windows/system32(XP/2003)或c:/winnt/system32(win2000)

5. 到QQ安装目录下,把病毒生成的TIMPlatform.exe删除,然后把TIMP1atform.exe改名为TIMPlatform.exe即可。(注意数字1和英文字母l的区别)

6. 将"regedit.com"改回"regedit.exe"。

附:如果网友不会修改注册表的话,建议下载注册表修复工具(如:RegFix),先将扩展名修改为com,再运行!

相关文章推荐

U盘exe病毒还原文件以及永久防毒

侧街佳鑫印务第三台电脑有病毒会把U盘里的文件变成exe,我之前听说过今天也中招了,原理是把原来的文件给你隐藏了然后重新生成同名的exe文件,解决方法很简单,键盘同时按win(窗口键)+R弹出输入框,输...

病毒木马查杀实战第012篇:QQ盗号木马之逆向分析

一、前言         在本系列的文章中,对每一个病毒分析的最后一个部分,若无特殊情况,我都会采用逆向分析的手段来为读者彻底剖析目标病毒。但是之前的“熊猫烧香”病毒,我用了三篇文章的篇幅(每篇250...
  • ioio_jy
  • ioio_jy
  • 2015年01月13日 22:49
  • 2254

景安国内vps中几十个网站中所有js文件头部被插入弹窗qq中奖病毒

景安的郑州vps里几十个网站,每个网站中所又的js文件 头部都被插入js病毒代码。 很可能是软件批量插入的。 我就网上搜了一下批量搜索替换软件,找到了:搜索替换工具(Search and Replac...

高手支招:Win7防毒技巧的升级【系统收藏】

小编:   当微软开始大刀阔斧的开展Windows7计划时,外界对于这个新操作系统早已争论不一。毕竟Vista问世不久,而新操作系统真的会为用户带来更好的体验吗?对于长久以来关注Windows操作系...

U盘病毒专杀+防毒套装

  • 2007年05月23日 17:07
  • 2KB
  • 下载

用批处理实现垃圾文件清除/自动关机/清除copy病毒(转)

本文原作者 :Jeffrey.zhu                                 原作Blog:http://blog.csdn.net/gueter/  原文链接:htt...

自动清除U盘病毒 关闭QQ广告 VB

  • 2009年05月19日 09:52
  • 2.46MB
  • 下载
内容举报
返回顶部
收藏助手
不良信息举报
您举报文章:防毒技巧: 对qq自动传文件病毒逆向后的一点成果
举报原因:
原因补充:

(最多只允许输入30个字)