亚洲免费在线-亚洲免费在线播放-亚洲免费在线观看-亚洲免费在线观看视频-亚洲免费在线看-亚洲免费在线视频

盜取QQ密碼的頑固的IEXPLORE.EXE病毒

系統 2178 0

立刻加入博客人自己的廣告網

現象:

開機以后不久,在進程里面會出現多個IEXPLORE.EXE進程,用戶名都是SYSTEM,殺掉進程之后,過一段時間就會重新啟動這個進程。而且IEXPLORE.EXE進程的cpu占用率常常達到100%!計算機根本就無法使用。在進行撥號連網后,系統可能出現重起.甚是惱人!

此病毒自動禁用某些殺毒軟件,看來全面手工殺毒的時代即將來臨!

查殺方法:

此病毒類似灰鴿子病毒,但專殺工具無法殺除,顯然是改后的變種.下面提供幾種手工殺毒的方法.

1.關于usbme.sys的清除教程

剛才訪問網頁時卡巴提示有病毒,路徑是C:\WINDOWS\system32\drivers\usbme.sys的這個文件,我沒刪它想看看有啥效果,貌似病毒建立了進程IEXPLORER.EXE ,用戶名為SYSTEM,之后陸續建立了幾個為IEXPLORER.EXE 的進程,且CPU占有率達99%,害我差點死機,之后我結束了該進程查殺剛才的目錄,沒找到病毒源文件,我懷疑病毒仍然存在,因為IEXPLORER.EXE 進程結束之后依然能再出來,之后我用了procexp找了該進程硬盤位置,提示C:\Program Files\Internet Explorer\IEXPLORE,應該是微軟的IE,運行之后沒發現問題,之后又陸續結束了幾次IEXPLORER.EXE 用戶名為SYSTEM的進程,直到其不再出現.無病毒反映.但是在打開QQ(別的程序沒試)時顯示病毒C:\WINDOWS\system32\drivers\usbme.sys,且每次刪完下次依然存在,此病毒進程不在開機運行里,個人認為產生IEXPLORER.EXE 進程及其他作用只是其發作的效果,病毒源文件仍未找到,估計殺毒軟件應該可以清除,我想問問各位學長的看法以及病毒原理,我有說錯的地方希望給予指點,還有個想問的是系統文件里是不是有個后綴為_hook.dll的文件啊,我查的時候找到一個8K的,要么是灰鴿子?不太了解啊~~感謝大家給予指點.

經過我2個小時的奮戰(有點夸張的說),終于解決了問題,具體刪除我是在安全模式下進行的,此病毒分為4部分,1是在注冊表里HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run下的"9"="%System%\vpcrm.exe"(或twunk32.exe)開機運行鍵,刪了,2是%system%\Drivers\usbme.sys這個文件,只能在DOS或安全模式下進行刪除.3為QQ安裝目錄下的TIMPlatfrom.exe文件(上面我也提到病毒是將正常的QQ文件TIMPlatform.exe復制為TIMPlatfrom.exe,并將自身復制為正常的QQ文件)我首先修改了TIMPlatfrom.exe文件名,可惜和該目錄下的文件名重復,但是我打開隱藏文件也沒能看到那個病毒的文件,我只能先把被病毒修改后的原QQ文件復制到了別的地方,改名,然后再復制回來,這時我看到了可以覆蓋病毒的那個25K左右的文件,覆蓋后運行QQ,出現正常的TIMPlatform.exe進程.4為vpcrm.exe"(或twunk32.exe)文件,網上都說有這個文件的,我沒找到,后來卡巴殺毒時找到了.

2. usbme.sys木馬病毒,名稱:“獵手變種fa”(PSWTroj.Mir.fa)
  病毒特點:該病毒是一個盜取用戶QQ賬號的木馬,通過獲得QQ游戲窗口的方式獲取用戶賬號信息并發送到指定網址。
  發作現象:病毒運行后,將自身復制為%system%\vpcrm.exe,并釋放文件%system%\Drivers\usbme.sys。將正常的QQ文件TIMPlatform.exe復制為TIMPlatfrom.exe,并將自身復制為正常的QQ文件。

改了TIMPlatform.exe進程,
把QQ卸載以后清理注冊表臨時文件,殺毒后到官方去下載新QQ

1、點擊:“開始”、“運行”。鍵入regedit,按回車。清理注冊表:
(1)展開:HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows
刪除:"load"=""
(2)展開:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run :
刪除:"twin"="X:\\windows\\system32\\twunk32.exe"
2、重啟。顯示隱藏文件。
3、刪除X:\windows\system32\twunk32.exe。

4、卸載QQ。重新安裝。因為QQ文件夾中的TIMPlatform.exe已被病毒覆蓋。

相關文章:

修改權限防止病毒或木馬等破壞您的系統

都是自動更新惹得禍

徹底查殺維金ViKing病毒

通過對一個病毒源碼的分析,了解VBS腳本語言的應用

Hooks(鉤子)監聽消息的方法

常見木馬清除法


google_ad_client = "pub-2416224910262877"; google_ad_width = 728; google_ad_height = 90; google_ad_format = "728x90_as"; google_ad_channel = ""; google_color_border = "E1771E"; google_color_bg = "FFFFFF"; google_color_link = "0000FF"; google_color_text = "000000"; google_color_url = "008000";

盜取QQ密碼的頑固的IEXPLORE.EXE病毒


更多文章、技術交流、商務合作、聯系博主

微信掃碼或搜索:z360901061

微信掃一掃加我為好友

QQ號聯系: 360901061

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描下面二維碼支持博主2元、5元、10元、20元等您想捐的金額吧,狠狠點擊下面給點支持吧,站長非常感激您!手機微信長按不能支付解決辦法:請將微信支付二維碼保存到相冊,切換到微信,然后點擊微信右上角掃一掃功能,選擇支付二維碼完成支付。

【本文對您有幫助就好】

您的支持是博主寫作最大的動力,如果您喜歡我的文章,感覺我的文章對您有幫助,請用微信掃描上面二維碼支持博主2元、5元、10元、自定義金額等您想捐的金額吧,站長會非常 感謝您的哦!!!

發表我的評論
最新評論 總共0條評論
主站蜘蛛池模板: 精品国产成人高清在线 | 日韩欧美亚洲每日更新网 | 国内精品自在欧美一区 | 日韩大片 | 在线免费观看亚洲视频 | 97在线成人免费视频观看 | 99re这里只有精品在线观看 | 女人国产香蕉久久精品 | 国产精品综合久成人 | 免费视频一区 | 欧美熟a| 97免费在线 | 老司机久久精品视频 | 亚洲成人第一 | 91亚洲精品一区二区福利 | 九月丁香婷婷亚洲综合色 | 日本a中文字幕 | 欧美jlzz18性欧美 | 亚洲精品国产成人中文 | 欧美一级h | 色综合一区二区三区 | 国产亚洲精品成人a在线 | 91福利社在线观看 | 亚洲视频免费观看 | 欧美大片天天免费看视频 | 中文字幕色 | 久久不射网| 亚洲黄色在线观看视频 | 亚洲欧美在线观看一区二区 | 伊人影院在线观看视频 | 国产福利精品视频 | 久青草国产手机在线观 | 久久日本经典片免费看 | 深夜福利免费在线观看 | 天天玩天天干 | 久久这里有精品视频 | 狠狠激情五月综合婷婷俺 | 日本a级精品一区二区三区 日本a毛片在线播放 | 99热精品久久只有精品30 | 免费黄色一级大片 | 曰本不卡视频 |