瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【求助】中了毒后“安全中心”变这个熊样了,怎么恢复??

1   1  /  1  页   跳转

【求助】中了毒后“安全中心”变这个熊样了,怎么恢复??

【求助】中了毒后“安全中心”变这个熊样了,怎么恢复??

如图,中的是haotai.exe,瑞星说是Trojan.PSW.QQRobber.fr病毒,安全中心里面的图全没了,靠

附件附件:

下载次数:1
文件类型:image/pjpeg
文件大小:
上传时间:2005-12-30 21:50:51
描述:



最后编辑2005-12-30 22:08:22
分享到:
gototop
 

木马程序QQRobber,偷取QQ号及密码,与之前版本相比增加了反杀毒软件内存扫描的功能。

木马运行后有以下行为:
一、文件方面
将自己复制到%SYSTEM32%下,并将属性设为系统文件。同时生成一个批处理文件删除原文件。

二、注册表方面

1、增加HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run:%FileName% = %SYSDIR%\%FileName%实现开机启动。

2、将以下服务的启动类型设置为“禁用”,主要目的是使这些反病毒以及防火墙软件无法正常工作。
HKLM\SYSTEM\CurrentControlSet\Services\navapsvc
HKLM\SYSTEM\CurrentControlSet\Services\RsRavMon
HKLM\SYSTEM\CurrentControlSet\Services\RsCCenter
HKLM\SYSTEM\CurrentControlSet\Services\kavsvc
HKLM\SYSTEM\CurrentControlSet\Services\KVSrvXP
HKLM\SYSTEM\CurrentControlSet\Services\wscsvc
HKLM\SYSTEM\CurrentControlSet\Services\KPfwSvc
HKLM\SYSTEM\CurrentControlSet\Services\KWatchSvc
HKLM\SYSTEM\CurrentControlSet\Services\SNDSrvc
HKLM\SYSTEM\CurrentControlSet\Services\ccProxy
HKLM\SYSTEM\CurrentControlSet\Services\ccEvtMgr
HKLM\SYSTEM\CurrentControlSet\Services\ccSetMgr
HKLM\SYSTEM\CurrentControlSet\Services\SPBBCSvc
HKLM\SYSTEM\CurrentControlSet\Services\Symantec Core LC
HKLM\SYSTEM\CurrentControlSet\Services\NPFMntor
HKLM\SYSTEM\CurrentControlSet\Services\MskService
HKLM\SYSTEM\CurrentControlSet\Services\FireSvc
HKLM\SYSTEM\CurrentControlSet\Services\McShield
HKLM\SYSTEM\CurrentControlSet\Services\McTaskManager
HKLM\SYSTEM\CurrentControlSet\Services\McAfeeFramework
gototop
 

在注册表里找到这个
HKEY_LOCAL_MACHINE\SoftWare\Microsoft\Windows\CurrentVersion\Run按上边的方法把这个启动项删除...
然后在菜单..运行下输入services.msc按照步骤开启
gototop
 

升级试试!
gototop
 
1   1  /  1  页   跳转
页面顶部
Powered by Discuz!NT