首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

天极网 > 软件频道 > 网络安全频道 > 杀毒防毒 >图文详解 QQ病毒查杀实战

图文详解 QQ病毒查杀实战

2004-08-26 13:25作者:天缘出处:天极网责任编辑:原野

  同时user.dat和system.dat的最后访问时间也被修改了,熟悉注册表的朋友都知道,这2个文件正是注册表的真实文件,这就从侧面提示了提示我们,我运行的qq病毒软件修改了注册表。

  接下来到system目录下去看看:

  发现该目录下增加了一个名为explorer.exe的程序(这个程序跟资源管理器同名,不少的病毒/木马都喜欢取一些跟系统本身固有程序类似的名字来混辖视听,从下图可以看出,图标也是完全不同的);

  增加了一个名为:winms.exe的程序

  增加了一个uhqq.dll的程序

  系统盘就找到这么多,接着到其他盘去看看

  来到d盘根目录,发现增加了一个autorun.inf文件。

  是个文本文件,打开一看,原来是指向D:\Program Files\FNYP.EXE。autorun.inf本来的作用是访问该分区的时候自动执行某些任务,例如光驱自动读盘就是用它实现的,但现在很多病毒也喜欢玩这个。Ok,不用说了,这个也是病毒干的,至于是哪个病毒呢?我猜测是Trojan.PSW.QQPass这个,因为图标同样是delphi的程序图标。

共6页。 9 7 1 2 3 4 5 6 8 :

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 023-63659988在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名