`
jnn
  • 浏览: 283488 次
  • 性别: Icon_minigender_1
  • 来自: 北京
社区版块
存档分类
最新评论

杀毒记

阅读更多
以前的电脑病毒制造者可以说是技术黑客,其做病毒的目的多半是恶作剧软件,基本上病毒主要是拖慢你的系统,或者是删除你的文件。现在病毒制造者的基本上可 以说是流氓,他们做的病毒基本上是在一些开源的病毒(通过各种方式驻留在你的系统中)基础上,为病毒制造者创建一个可以盈利的环境。这些病毒一般都干一些盗号(QQ号,网游号,银行卡号),骗取网络点击(修改默认页,弹出网络广告等)的勾当。 

这周四晚上发现家里的机器弹出了一个很奇怪的网络广告,感觉自己的机器(Windows XP SP2)像是中毒了。对于染毒的机器,我们一般都是忍气吞声, 再不就是重装系统,可是我这次我愤怒了,今天我拿起了武器(IceSword),向流氓反击了。


这周四晚上发现家里的机器弹出了一个很奇怪的网络广告, 感觉自己的机器(Windows XP SP2)像是中毒了。于是我使用MSConfig查看,发现有陌生的程序F46082.exe在程序启动项中从"XXX「开始」菜单程序启动"启动,开始我还以为这流氓软件还挺技术水平低级的,简单删除那个可执行程序就OK了。

后来折腾了2个小时,我才知道这个程序不简单了。

我首先是尝试通过MSConfig在系统初始化的时候不初始化启动项,但是当我启动系统之后,发现那个F46082.exe序还是在“ 程序启动”目录下面,我一删除F46082.exe,这个文件又会被创建出来。于是推断现在系统中还有其他的进程正在监视这些目录。

由于我没有加载其他的服务,通过TaskMgr查看,基本的exe就只剩下explorer了, 于是我就尝试在
TaskMgr中把explorer.exe进程杀死,启动cmd.com.
哈哈这时候病毒的原形开始显露了, 我在TaskMgr中看到了两个陌生的进程ADSAL.exe和LASTSTART.exe,且在“ C:” 下面找到了这两个exe。

现在目标就比较明确了,由于时间以晚就去睡觉了。第二天上网查找这两个进程名,发现了一个有意思的事情。开始我使用的google,键入没有查出任何结果。后来使用baidu,喔,一堆网页出现了。看来这病毒也挺有中国特色啊。

简单查找之后 发现几个链接,和我所看到现象很类似于是记录下来。简单看了一下,这个流氓现在也功力不小,还有了搞垮目前比较流行的杀毒软件的能力。

129015.exe ShellExecuteHooks QQ盗号系列病毒

病毒system.jmp system.sys WinHook.sys WinHook.jmp的分析与查杀


可以确定的是这一病毒程序是通过explorer.exe加载起来的,修改注册表KEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Explorer/ShellExecuteHooks
{B6FBB068-0684-8406-26FB-42426B0684FB}
{6FB08426-8426-FB06-26FB-426B0426FB06}

达到运行启动的目的,我们只需要清除对应的dll基本上就没又什么问题了。
C:Program FilesCommon FilesSYSTEMB6F40826.dll
C:Program FilesCommon FilesMicrosoft SharedMSINFO8426FB06.dll
C:Windowstemp2.dll

有关DLL后面的入门文章

我遇到应该是这个病毒的变种,但是基本的原理是相同的。有了上面的信息就涉及的手工删除病毒的操作了。原本想把系统启动到安全模式,通过手工删除,可无奈的 是我的机器Windows XP SP2还不能直接进入。于是就在找了一些相关工具软件的链接。

在这里强力推荐 清除流氓软件的第一利器(IceSword)
其强力的删除文件功能给我留下的很深的印象,也满足了我在不进入安全模式要删除文件的要求。

IceSword具体的使用方法

如何删除顽固文件之流氓软件篇

 


 



 
分享到:
评论

相关推荐

    计算机杀毒记录.doc

    计 算 机 杀 毒 记 录 编号:QR/MO-03 "科 室 "介 质 "病毒名称 "查杀处理过程描述 "科室确认 " "血源科 "硬盘 " "360杀毒 " " "外采科 "硬盘 " "360杀毒 " " "检验科 "硬盘 " "360杀毒 " " "供血科 "硬盘 " "360杀毒...

    WIN10清理 Windows Defender 杀毒记录

    简单的批处理,管理员运行即可。

    Mcafee 网络版企业防病毒解决方案

    • 集成的系统防护 自动、不间断地扫描和清除桌面机及服务器中的病毒和恶意软件;拦截已知和未知威胁以及潜在有害程序;保护您的桌面机免受黑客和身份信息盗用的攻击;集成的 SiteAdvisor 技术使浏览和搜索更加安全...

    瑞星杀毒软件V16 v24.00.65.16 官方正式版.zip

    瑞星杀毒软件(Rising Antivirus)(简称RAV) 是一款老牌的计算机保护杀毒软件,软件采用获得欧盟及中国专利的六项核心技术,形成全新软件内核代码;基于瑞星“智能云安全”系统设计,借助瑞星全新研发的虚拟化引擎...

    CAD杀毒V2.7正式版 最好的AutoCAD病毒专杀

    CAD杀毒V2.7 正式版 发布 2015.05.12 【基本介绍】  CAD病毒有别于传统病毒,致使目前很多杀毒软件对其无能为力,此工具可以帮您将CAD恢复到正常状态!  CAD中毒:打印文件不正常,实线变虚线,大部分命令无效,...

    江民杀毒软件 KV2011(免费6个月).zip

    江民杀毒软件KV2011是全功能专业安全软件,全面融合杀毒软件、防火墙、安全检测、漏洞修复等核心安全功能为有机整体,打破杀毒软件、防火墙等专业软件各司其职的界限,为个人电脑用户提供全面的安全防护。 江民杀毒...

    EAST NOD32 杀毒软件

    ESET NOD32在国际上屡获殊荣,更是唯一一款连续46次通过国际权威防病毒认证VB100%的防病毒软件,成为其记录保持者。ESET NOD32拥有“轻、快、准、狠”四大特色,同时全面兼容Windows Vista操作系统。...

    Ubuntu-Linux上的杀毒软件

    Ubuntu-Linux上的杀毒软件,适合Ubuntu系统和Debian系统安装

    易语言电脑操作事件记录

    易语言电脑操作事件记录源码,电脑操作事件记录,杀毒开始,加入事件记录,初始化

    9种通用杀毒软件占内存之对比

    九种通用杀毒软件占内存的对比,NOD32、趋势、比特梵得、金山、江民、赛门铁克、瑞星、卡巴斯基、麦咖啡,分别记录了静默状态和扫描状态下所占内存量(单位:M)。

    瑞星杀毒软件网络版使用手册

    瑞星杀毒软件网络防病毒系统信息管理和病毒防护的自动控制核心;它实时记录防护体系内每台计算机上的病毒监控、检测和清除信息。根据管理控制台的设置,实现对整个防护系统的自动控制;其它子系统只有在系统中心工作...

    中原键盘屏幕全记录 v5.2

    中原键盘屏幕全记录软件是一款操作简单、功能实用的记录屏幕内容及...1. 解决杀毒软件报毒问题 2. 修复用户提出的部分bug。 3. 上报邮箱增加支持tom邮箱和qq邮箱发送功能。 4. 增加在屏幕监控图片上显示鼠标位置功能

    上网记录查询及清除软件

    政府机要处专用的查看上网记录及清除工具 杀毒软件会报毒

    程序行为记录与跟踪

    这就是虚拟机技术,但是这个技术并非是为病毒提供一套计算机仿真系统,这样就太庞大复杂和消耗资源了,这种虚拟机是指杀毒引擎模拟出一个仿真CPU,这个“CPU”具备和真正CPU等同的指令分析功能,杀毒引擎将待检测的...

    中原键盘屏幕全记录 3.1

    内附注册机,杀毒软件可能会报毒,进行设置就可以了。

    11网络安全记心中.pptx

    0 1 知道了网络犯罪的形式 0 2 知道了影响网络安全的因素 0 3 学会了使用杀毒软件对电脑进行全方位的保护 学习收获 11网络安全记心中全文共17页,当前为第16页。 感谢观看 单击此处添加正文,文字是您思想的提炼,...

    小红伞--来自德国的免费杀毒软件

    也是一款最知名的免费杀毒软件,用户超过七千万,它改写许多人“免费杀毒软件就一定比较差”的观念,在系统扫描、即时防护、自动更新等方面,表现都不输给知名的付费杀毒软件,甚至比部份商业杀毒软件还要高,因此...

    文件记录管理程序.doc

    " " " "相关部门 "电子文件 "文控中心将经审批后管理体系相关文件 " " " " " ",电子档保存于公司公共系统平台,并 " " " " " "更新、存储(资讯部进行电子文件资料 " " " " " "的杀毒备份) " " " "相关部门 "文件...

    记录文件管理程序.doc

    " " " " "程序文件 " " " "文件名称: 记录文件管理程序 " "文件编号: " "文件版本: " " " ... " "6.9.2.2所有电子记录需要备份,并进行定期杀毒。 " "6.10记录借阅: " "6.10.1当各相关部门需要借阅或复印各类记录

    USB设备使用记录清除器

    USB设备使用记录清除器V2.0 (USB Clear) 没一点技术含量,就只是...2、确定对本程序对注册表操作是允许的,尤其是那些装了国产的垃圾杀毒软件的机器(含360等) 3、确定使用的是完整清除,nnd!早知道就给一个按钮!

Global site tag (gtag.js) - Google Analytics