首页 | 新闻资讯 | 软件应用 | 图形图像 | 网络应用 | 硬件学堂 | 程序开发 | 安全中心 | 素材下载 | 作者专区 | 学院论坛
精选专题 | 精美壁纸 | 专家答疑 | Flash剧场 | Photoshop | 名词解释 | 梦幻桌面 | PS高手进阶 | QQ区 | 图书 | 黑客教材
Flash教程| 卡通制作 | AutoCAD | 3DMax实例 | PS视频教程| 网页制作 | CorelDRAW| Firework | 滤镜与实例 | 全部视频教程
当前位置:eNet硅谷动力 > 学院频道 > 病毒快报

QQ“艳照门”病毒分析及解决办法
2008-05-05 12:09 来源:金山软件
【简 介】
我们以前曾经提过,某些不怀好意的人将木马捆绑进艳照门的相关照片中传播,也有的在相关照片下载网站植入木马。
    
加入收藏  设为首页

  我们以前曾经提过,某些不怀好意的人将木马捆绑进艳照门的相关照片中传播,也有的在相关照片下载网站植入木马。最近,金山反病毒中心监测到另一种利用“艳照门”主角照片传播的病毒正在加速传播。该病毒是一个木马下载器,会通过U盘、移动硬盘传播,同时会通过QQ聊天窗口发送病毒文件。该病毒的这些特点,很可能导致短期内传播量加剧。

  病毒特点:

  该病毒通过给 QQ 好友发送”陈冠希原版相片.rar”来进行传播,自身通过镜项劫持安全软件和在驱动器下建立 autorun.inf 来自启动,并下载 40 多种病毒木马。结束安全软件进程,并修改系统时间。修改注册表破坏安全模式登录,影响显示隐藏文件。

  病毒分析:

  1.创建自动运行文件,在各磁盘根目录会发现explorer.pif 和autorun.inf文件

  2.尝试关闭以下安全软件的进程

  Safe.exe; 360tray.exe;VsTskMgr.exe;Runiep.exe;RAS.exe;UpdaterUI.exe;TBMon.exe; KASARP.exe;scan32.exe;VPC32.exe;VPTRAY.exe;ANTIARP.exe;KRegEx.exe; KvXP.kxp;kvsrvxp.kxp;kvsrvxp.exe;KVWSC.EXE;Iparmor.exe;AST.EXE

  3.向QQ聊天窗口发送陈冠希原版相片.rar的病毒文件,该压缩包充分利用了社会工程学原理进行欺骗,双击就会中招。

  
QQ艳照门


  4.修改系统时间为2002年

  5.尝试停止安全软件的服务

  6.将自身拷贝到"C:\WINDOWS\system32\wuauc1t.exe",并将属性改为系统隐藏。

  7.通过http://www.***.com/下载大量盗号木马

  8.修改"SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\advanced\folder\hidden\showall\"的 CheckedValue

  项改为 0(默认为1),破坏显示隐藏的系统文件

  9.删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\{4D36E967-E325-11CE-BFC1-08002BE10318},来破坏安全模式,导致无法启动系统到安全模式来杀毒。

  10.映像劫持以下安全软件为

  "C:\WINDOWS\system32\wuauc1t.exe",使得运行以下软件时,实际执行的是病毒程序。

  360rpt.EXE; 360safe.EXE;360tray.EXE;AVP.EXE;AvMonitor.EXE;CCenter.EXE;IceSword.EXE; Iparmor.EXE;KVMonxp.kxp;KVSrvXP.EXE;KVWSC.EXE;Navapsvc.EXE;Nod32kui.EXE; KRegEx.EXE;Frameworkservice.EXE;Mmsk.EXE;Wuauclt.EXE;Ast.EXE; WOPTILITIES.EXE;Regedit.EXE;AutoRunKiller.exe;VPC32.exe;VPTRAY.exe; ANTIARP.exe;KASARP.exe;QQDOCTOR.EXE

  解决办法:

  1.使用进程管理器关闭 IEXPLORE.EXE、wuauc1t.exe、explorer.pif进程。

  2.将金山清理专家主程序KASMAIN.EXE重命名,再执行。然后修复镜项劫持、安全模式、和隐藏文件选 项

  3.删除 以下文件:

  %windir%\system32\wuauc1t.exe

  %TempPath%\ 陈冠希 原 版 相片 .rar

  c:\sys.pif

  c:\1~40.pif

  %windir%\system32\syurl.dll

  各驱动器下的explorer.pif和 autorun.inf

  自动清除,升级金山毒霸和金山清理专家到最新版本,即可防杀。

  安全防范:

  防范此类病毒,除了及时打系统补丁,及时升级杀毒软件外,应避免浏览不健康的网站,对好友传来的文件包,不要轻易双击打开。中毒的原因,可能不是你的安全措施不严密,可能在于习惯性的双击动作。

  
热门推荐 USB设备防止数据泄漏的三策略 瑞星杀毒2008半年免费



【责任编辑 王凡】

关键字: 木马  艳照门  病毒  杀毒软件 
您对这篇文章的看法是:    喜欢 反感 支持 反对 加油 鄙视 学习 打击 佩服 漂亮 路过 发表评论
1.您是否愿意通过eNet在线报名的方式,参加培训机构的培训?
是 
2.通过硅谷动力报名,您希望得到哪些优惠?
学费打折 赠送课时
3.报名后,您更愿意将培训费用:
通过eNet转交培训机构
直接交给培训机构
4.您在选择培训机构时,更注重:
培训机构名气  培训费用
5.您的年龄范围:
15~18岁  19~22岁
23岁以上
视频教程】 【专题汇总】 【不懂就问我关闭窗口

与众不同 Win XP开始菜单也要VIP
设计无处不在 经典的指印创意欣赏
搜狗五笔输入法1.2版正式发布
Illustrator打造超可爱卡通米老鼠
Photoshop给MM照片加上梦幻的背景
焦点文章
相关文章
·防范局域网病毒入侵的三招技巧
·桌面潜伏下载者会隐蔽并下载病毒
·用注册表映像劫持巧治病毒
·05.26—06.01病毒预报
·05.17—05.23病毒周报
·SQL注入攻击将威胁操作系统安全
·修改进程PEB结构的后门病毒分析
·警惕网页隐形代码 防范五种杀手
·限制无线网卡 确保网络安全
·伏特加感染下载器修改时间下病毒
·卡巴发表新文章 病毒与反病毒历史
·“艾妮”感染型病毒下载器的解决
·解决卡巴斯基误杀导致winnet丢失
·5.26毒报:系统后门病毒入侵电脑
·清除autorun病毒的批处理文件代码
·教你五招 提速杀毒软件运行效率
·感染蠕虫下载器关闭杀软下载病毒
·瑞星警告 “木马群”病毒肆虐灾区
·安全警告 Flash Player插件存漏洞
·腾讯QQ 2008 Beta2版今日开始发布
·06.02—06.08病毒预报
·05.24—05.30病毒周报
·2008免费杀毒软件权威推荐(图)
·提升诺顿杀毒功能的5个小技巧
 本栏目最新文章
·10.8毒报:小心灰鸽子变种远程控制
·10.7毒报:灰鸽子变种偷窃用户隐私
·9.28毒报:小心线上游戏窃取者盗号
·9.27毒报:梅勒斯木马传播病毒
·9.26毒报:小心线上游戏窃取者盗号
 精彩回放
·3DSMAX打造书本翻开效果
·共享上网技巧应用四则
·陪酒女浸泡在酒里的青春
·美女的性感靓丽婚纱设计
·妖冶身姿 死或生3壁纸
·剿灭Win XP下的29个烦恼
·黑客必备 NET命令大全
·用PS制作精致绝伦的红酒
 精彩推荐
 今日软件下载
·企业级即时通信平台 腾讯通RTX
·极品时刻表含春运临时列车数据
·下载管理器 BitComet 比特彗星
·边下边看想看就看风行网络电影
·超级图文影音转换器 Konvertor
 往日推荐
·手工破解网吧多种限制
·Windows 网络管理技巧
·WMP 10使用技巧三则
·女孩问你帅不帅 要小心
·注册表优化XP 20招
·制作XP万能ghost光盘
·WMP10火拼DVD播放器
·街头霸王图片集中营
·五大搜索引擎横向评测
·防御计算机病毒十大步骤

论坛精华
·国外高手的调色合成 
·photoshop完美扣图教 
·史上最强最多 photo 
·Photoshop抠图完全大 
·PS初学者十三课,献给 
·原创:本人默哀作品 
热点推荐
修复灰暗照片
浪漫婚纱照片
Flash视频编程
章子怡月历桌面
热点关注
·SEO从入门到精通视频教程
·Photoshop数码照片处理案例
·3DSMAX室内渲染实例视频教程
·ASP.NET经典实例视频教程
·Dreamwaver CS3 视频教程
·JAVA-J2ME移动开发实战教学
·网站重构&web标准设计教程
·瑞星杀毒08套装免费用一年
·瑞星卡卡上网助手 正版免费
Photoshop打造清纯漂亮的美女插画
往日推荐
打造火焰文字
鹏哥C#教程
美女怀旧照片
3D室内渲染
焦点关注