QQ尾巴 InfoMs.Ime 解决方案
病毒名称:Trojan.Win32.Delf.rf(Kaspersky)
病毒别名:Trojan.QQMSG.Liumazi(瑞星)
Win32.Troj.QQMsgInfo.28688(毒霸)
病毒大小:27,900 字节
加壳方式:UPX
样本MD5:b95d1102bcddfa26fb9a3f40129d2353
样本SHA1:0e52cbcc5fedf47408bad58aa1f0aaf9e00eeae2
发现时间:2007.1
更新时间:2007.1
关联病毒:
传播方式:QQ消息、恶意网页、其它病毒下载
技术分析
==========
这是一个QQ尾巴木马,运行后释放dll库文件:
%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime
创建ShellExecuteHooks启动信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""
[HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}\InProcServer32]
@="%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime"
向QQ好友发送信息:
QUOTE:
看了这个网站再说
hxxp://8788.www-qq.cn
清除步骤
==========
1. 删除木马的ShellExecuteHooks启动信息:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""
[HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}]
2. 重新启动计算机
3. 删除木马文件:
%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime
相关文章
- 刘德华生日直播平台:QQ/酷狗/酷我音乐与全民K歌
- 如何利用QQ在电脑和手机之间互相传送文件
- QQ设置代理服务器
- QQ邮箱独立密码,QQ邮箱独立密码怎么设置?
- QQ登录错误代码:00001,00050,6000d,60017,60018
- 卡巴斯基,Nod32,MSE,百度杀毒,诺顿杀毒,小红伞,360杀毒,QQ电脑管家,金山毒霸,哪个好?
- 腾讯手机QQ公众号QQ购物推送“赠送给您3元彩金”下载天天中彩票App在线购买双色球足球彩票
- QQ红包春节玩法:刷一刷
- 试下QQ,可以试下关键字+QQ
- QQ远程协助使用方法
|