• 网站首页
  • 空间模块
  • flash模块
  • 空间代码
  • 空间大图
  • 空间教程
  • 空间装饰
  • 空间素材
  • 个性贴图
  • 非主流图片
  • 空间互踩
  • 空间论坛
  • 个性网名
  • 个性签名
  • .个性资料
  • 情感日记
  • QQ资讯
  • QQ技巧
  • QQ软件
  • QQ表情
  • QQ头像
  • .QQ皮肤
  • QQ游戏
  • 博客主页

...

最新推荐文章

  • QQ空间免费粉色皮肤代码与…
  • 圣诞节祝福话语
  • 破解加QQ要回答问题
  • QQ空间音乐绿钻免费使用方…
  • 点亮QQ书签图标方法
  • 点亮QQlive高级用户图标方…
  • 移动用户使用手机QQ的常见…
  • 移动用户使用手机QQ的常见…
  • QQ好友恢复系统,Q被盗后使…

热门推荐文章

  • QQ空间音乐绿钻免费使用方…
  • 病毒预报:QQ面临病毒“偷…
  • QQ虚拟摄像头 随意和MM视…
  • 给QQ上保险:我的QQ密码谁…
  • 小偷滚开!QQ密码最新巧防…
  • 和漂亮MM视频也能“秀”相…
  • 给QQ上保险:我的QQ谁也偷…
  • [一组生活照片]MM好秀气哦
  • 无敌暴强视频MM截图大合集…

..............

您现在的位置: 酷QQ站 >> QQ技巧教程 >> QQ安全资讯 >> 文章正文

您想找的文章是:

一波三折搞定QQ木马病毒

作者:佚名    文章来源:不详    点击数:5262    更新时间:2007-9-5
   
  前几天,同学在QQ上收到一个人传来的文件(见图1),十分欣喜地打开,结果什么都没有,然后就发现自己也在不停地给人传文件,于是找我帮忙清除。其查杀过程一波三折,现成此文,以供大家参阅。

  


  1.轻松搞定伪装品

  先删除了他接收到的文件,然后用进程查看软件TroyanFindInfo(下载地址:http:// nj.onlinedown.net/soft/36670.htm)查看一下系统中所有进程。很快发现了一个很奇怪的进程(见图2),虽然名称是RUNDLL32.EXE,但其他的诸如版本、产品名、说明都和微软的RUNDLL32.EXE不同。

  



  另外,该文件保存在System目录下,而同学的系统是Windows 2000,系统自带的RUNDLL32.EXE应该保存在System32的文件夹中。基于以上的判断,初步断定该进程为木马进程,于是就用TroyanFindInfo中的“Edit→Kill process”(编辑→结束进程)关闭掉该进程。同时把C:\WINNT\System\目录下的木马原文件也删除。最后在注册表中查找所有的开机自启动项目,找到和刚才删除的RUNDLL32.EXE有关的键值即可。

  小提示

  ★进程查看软件很多,比如以前介绍过的IceSword,本文介绍的TroyanFindInfo等。我个人喜欢用TroyanFindInfo,因为它比较小巧,信息也比较全面,实用。当你自己不能判断出进程文件时,还可以点击“Save”(保存)按钮,保存好LOG文件,然后传给高手,让他帮忙分析。

  ★以前大多数QQ病毒都是通过发送病毒网站地址来传播的,现在也有不少通过QQ直接发送病毒文件,比如,使用图片图标的EXE文件,大家在接收来自好友或陌生人的消息及文件时一定要提高警惕,最好先询问一下对方是否发过该信息或文件,以免无畏中招。

  ★开机自启动在注册表里的具体位置可以参见本刊2005年第1期的《中毒后遗症,妙手来清除》。

  2.清除病毒的“幕后黑手”

  本来以为是一个Easy Case,可刚回到家,同学就打来电话说好像木马没清除干净。过去一看,果然又出现了原来的状况。按照刚才介绍的方法先行处理过后,再回想一下整个操作,推断出可能木马把自己的分身隐藏到了系统的某个角落。

[1] [2] 

【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】

【将一波三折搞定QQ木马病毒文章发送给你的好友】

  • 上一篇文章: 高手相助 保障QQ安全的七条建议
  • 下一篇文章: QQ文件共享漏洞入侵Win2003系统
  • 一波三折搞定QQ木马病毒相关文章:

    QQ空间小纸条有悄悄话就悄悄说
    酷酷QQ 有趣的18条QQ离线自动回复
    用Word查看QQ聊天记录
    教你如何在Vista下去除腾迅QQ和MSN广告
    酷酷QQ自己的空间也可以有自己的声音
       关于我们 | 友情链接 | 联系我们 | 免责声明 | 用户留言 | 网站导航 | 支持论坛  
        QQ空间 非主流图片 QQ空间代码 QQ空间模块 -└酷酷QQ空间代码站版权所有
    copyright © 2007-2008 www.kukuQQ.com all rights reserved. kukuQQ
    推荐使用最佳分辨率浏览 1024x768 to Firefox, MS-IE6 IE7. Site powered by Powerkukuqq.