WPE|52wpe|我爱WPE

 找回密码
 注册会员
搜索
  • 3788查看
  • 10回复

主题

好友

1760

积分

金牌会员

发表于 2009-6-10 13:52:32 |显示全部楼层
近日,发现一个很狡猾的病毒,它就藏在QQ的文件夹里,但杀毒软件却发现不了。 只要一启动QQ,它就会有以下3 个动作: 1、释放一个mont.dll文件到Windows system32文件夹中; 2、立即通过Rundll32.exe调用mont.dll文件,再产生“钩子”依附在Explorer.exe进程中,如果进行打开“我的电脑”等操作,会立即进行注册表修改动作,以加强病毒的自身保护。 3、产生一个名为A的启动项,达到每次开机都调用mont.dll的目的。 该病毒还在桌面产生3个网址的快捷方式,如果删除了,还会再度生成;更为搞笑的是,它删除“流氓软件清理大师”、“超级兔子”之类软件的主程序,令它们的快捷方式找不到文件。 这个病毒最大缺点就是那个明显的A启动项,会让人顺藤摸瓜找到mont.dll文件请除掉(当然要在安全模式下才容易办到),但是一启动QQ它又回来了,令人很伤脑筋。想卸载QQ,也不给卸。   解决办法: 在安全模式下清除mont.dll文件和A启动项后,还要顺便清理临时文件夹和IE缓存等,之后用杀软全盘杀毒,最后删除QQ的安装文件夹(Program Files Tencent),再重装一遍QQ就可以了。

主题

好友

986

积分

高级会员

发表于 2009-6-10 15:50:14 |显示全部楼层
那这个病毒 会盗QQ的吗?
回复

使用道具 举报

主题

好友

1760

积分

金牌会员

发表于 2009-6-10 16:44:29 |显示全部楼层
看怎么运用了
回复

使用道具 举报

主题

好友

54

积分

注册会员

发表于 2009-7-3 00:52:39 |显示全部楼层
。。。。。。好贴。。这原理。够透彻的。
回复

使用道具 举报

主题

好友

1568

积分

金牌会员

发表于 2009-7-6 15:15:55 |显示全部楼层
格式化[[img][/img]可以不?
回复

使用道具 举报

主题

好友

2450

积分

金牌会员

发表于 2009-7-13 04:38:46 |显示全部楼层
很清晰 很透彻。感谢LZ分享·
回复

使用道具 举报

主题

好友

2322

积分

荣誉贵宾

发表于 2009-7-20 09:41:50 |显示全部楼层
干脆重做下系统
回复

使用道具 举报

主题

好友

1086

积分

金牌会员

发表于 2009-12-13 11:24:19 |显示全部楼层
换硬盘,哈哈~~~~~~~~~~~~~~
回复

使用道具 举报

主题

好友

34

积分

新手上路

发表于 2010-1-11 14:58:24 |显示全部楼层
如今单位的网管搞起了USER权限控制,很多木马无法自启动运行,这个病毒通过第三方软件加载启动,和自启动并举的方式,不失为一个好办法。但是它是如何感染QQ的呢?
回复

使用道具 举报

主题

好友

14

积分

新手上路

发表于 2010-1-15 15:06:58 |显示全部楼层
本帖最后由 哥自横刀向天笑 于 2010-5-9 15:04 编辑

违规内容
回复

使用道具 举报

主题

好友

3614

积分

论坛元老

发表于 2010-5-9 15:04:44 |显示全部楼层
谢谢分享!
回复

使用道具 举报

快速发帖

您需要登录后才可以回帖 登录 | 注册会员

手机版|Archiver|WPE|52wpe|我爱WPE ( 闽ICP备15009081号 )

GMT+8, 2024-4-29 07:33 , Processed in 0.064430 second(s), 17 queries .

返回顶部