QQ尾巴 InfoMs.Ime 解决方案

所属分类: 实用技巧 / 病毒查杀 阅读数: 1567
收藏 0 赞 0 分享
档案编号:CISRT2007002
病毒名称:Trojan.Win32.Delf.rf(Kaspersky)
病毒别名:Trojan.QQMSG.Liumazi(瑞星)
      Win32.Troj.QQMsgInfo.28688(毒霸)
病毒大小:27,900 字节
加壳方式:UPX
样本MD5:b95d1102bcddfa26fb9a3f40129d2353
样本SHA1:0e52cbcc5fedf47408bad58aa1f0aaf9e00eeae2
发现时间:2007.1
更新时间:2007.1
关联病毒:
传播方式:QQ消息、恶意网页、其它病毒下载


技术分析
==========

这是一个QQ尾巴木马,运行后释放dll库文件:

Code:

%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime


创建ShellExecuteHooks启动信息:



Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""

[HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}\InProcServer32]
@="%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime"


向QQ好友发送信息:


Quote:
看了这个网站再说
http://8788.www-qq.cn


清除步骤

1. 删除木马的ShellExecuteHooks启动信息:



Code:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
"{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""

[HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}]


2. 重新启动计算机

3. 删除木马文件:

Code:
%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime 

更多精彩内容其他人还在看

一个不错的清除winsmd.exe木马的方法

一个不错的清除winsmd.exe木马的方法
收藏 0 赞 0 分享

各分区根目录释放shell.exe,autorun.inf 的病毒清除方法

各分区根目录释放shell.exe,autorun.inf 的病毒清除方法
收藏 0 赞 0 分享

手工查杀SMSS.exe hook.dll fOxkb.sys的方法

手工查杀SMSS.exe hook.dll fOxkb.sys的方法
收藏 0 赞 0 分享

遭遇 mssvc.exe svcUpdate.exe IESeven.dll DBSeven.dll病毒第1/3页

遭遇 mssvc.exe svcUpdate.exe IESeven.dll DBSeven.dll病毒
收藏 0 赞 0 分享

电脑中cmd.exe ftp.exe偷偷运行的解决方法

电脑中cmd.exe ftp.exe偷偷运行的解决方法
收藏 0 赞 0 分享

使用仙剑奇侠传四算号器不小心中了广告插件的解决办法

使用仙剑奇侠传四算号器不小心中了广告插件的解决办法
收藏 0 赞 0 分享

MSN传播病毒Backdoor.Win32.IRCBot.acd清除方法

MSN传播病毒Backdoor.Win32.IRCBot.acd清除方法
收藏 0 赞 0 分享

解决无法删除病毒文件的处理方法

解决无法删除病毒文件的处理方法
收藏 0 赞 0 分享

发现一篇不错的DLL后门完全清除技巧

发现一篇不错的DLL后门完全清除技巧
收藏 0 赞 0 分享

文件夹runauto..的删除方法 附批处理专杀工具

文件夹runauto..的删除方法 附批处理专杀工具
收藏 0 赞 0 分享
查看更多