文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | 免费看大片 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院 数码学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络学院操作系统 木马病毒对qq自动传文件病毒逆向后的一点成果
精品推荐
特别推荐
·趋势:新反病毒技术亟待成熟
·病毒反抗杀毒软件主要手段
·文件关联型木马的特殊化查杀
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集
·识别非法进程及手工杀毒技巧
·清除系统隐藏病毒文件全攻略
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·AUTO病毒致杀软失效并下载病毒
·禁止让瑞星2008随机启动的绝招
·通过客户端上网流程发现是否挂马
·不是这么简单 揭秘网友十大杀毒误区
·江民病毒播报:小心针对QQ的木马病毒
·注意!明星激情照被黑客利用传毒
·AUTO病毒破坏杀软下载恶意程序
·防止木马的入侵 木马清除方法大萃集
·精心设置卡巴斯基 彻底加快杀毒速度
·资深网管浅谈ARP欺骗类病毒的防治思路
·不再怕电脑病毒 电脑中毒后的6招处理方法
·如何让你的U盘做到100%预防电脑病毒
热点TOP10
·卡巴斯基6.0下载卡巴斯基6.0key激活码
·卡巴斯基2009 Beta版 初步试用感受
·卡巴斯基杀毒软件优化设置指南
·不再怕电脑病毒 电脑中毒后的6招处理方法
·诺顿杀毒软件正式版用户找回密码的方法
·卡巴斯基Kaspersky 6.0半年免费激活码
·卡巴斯基提供升级包 解决病毒库升级
·轻松找到恶意网站中藏的病毒
·一个防止U盘病毒的小技巧
·8749恶意篡改主页 360安全卫士出专杀
·江民杀毒软件 KV2008 正式版免费下载
·俄罗斯杀毒软件大蜘蛛登陆中国
·警惕!武藤兰背后,隐藏着危机!
·手工完全卸载Norton Antivirus
·BitDefender杀软免费送一年注册码
·清除系统隐藏病毒文件全攻略
·如何能够快速检测定位出局域网中的ARP病毒电脑?
·常见病毒的症状、专杀工具
·百款杀毒软件测试:病毒样本的处理过程
·杀毒技巧系列:杀毒、防恶意代码、脚本病毒的不完全合集

对qq自动传文件病毒逆向后的一点成果

日期:2007年4月29日 作者: 查看:[大字体 中字体 小字体]



  不清楚叫什么病毒名,只知道很是厉害,会自动向你的好友发文件。前面一大堆状态判断长的不行了,代码就不帖了,不过还是学到了很多东西,来点实际的:)

*手动删除病毒*
1.查找进程rundll32.exe k掉
2.如果有 .exe(注意是一个特殊字符不是空格)进程,k掉
3.定位[HKEY_LOCAL_MACHINE/SOFTWARE/Classes/txtfile/shell/open/command]
改默认键值为 "notepad %1" (注意前面没有那个类似于空格的特殊字符)
4.定位[HKEY_LOCAL_MACHINE/SOFTWARE/Classes/exefile/shell/open/command]
改默认键值为 "%1" %*     (注意前面没有那个类似于空格的特殊字符)
5.定位[HKEY_LOCAL_MACHINE/SOFTWARE/TENCENT/QQ]
得到你的qq目录,再转到你的qq目录下

可发现 有两个文件 
TIMPlatform.exe
TIMP1atform.exe (注意是1不是L)
删除TIMPlatform.exe(病毒,为winrar图标),把TIMP1atform.exe改名为TIMPlatform.exe
6.病毒文件删除,下面是要删除的病毒文件(都为winrar图标),假设windows目录为c:/winnt
c:/winnt/system/rundll32.exe
c:/winnt/system32/?.exe
c:/winnt/system32/notepad?.exe

*为你的系统打上此病毒"补丁"*
打此补丁后以后不会再中此病毒

定位注册表项(没有则新建)

HKEY_LOCAL_MACHINE/SOFTWARE/Classes/MSipv

添加一键值
MainVer 类型为REG_DWORD,值为ffffffff(16进制)
病毒启动判断状态参数完毕后会查询此值,如当前版本值比它小则会弹出个对话框就退出。
我得到的病毒版本值为505【

(出处:清风网络学院






上一篇:“MSN木马”重创百名用户近期不要接受不明文件

下一篇:手工清除冰河病毒的方法

对qq自动传文件病毒逆向后的一点成果 相关文章:
·MPEG、RM、WMV电影文件格式转换指南
·清除垃圾文件DIY
·怎样清除硬盘及系统垃圾文件?
·QQ空间自动刷留言板代码
·ASP.NET上传文件的实例
·TCP/IP编程实现远程文件传输
·dll文件下载
·Windows无法访问指定设备,路径或文件.您可能没有合适的权限访问这个项目
·局域网内共享文件 提示没有访问权限的问题
·局域网文件共享详解
对qq自动传文件病毒逆向后的一点成果 相关软件:
·超级自动注册申请王 V3.0
·军统最后的暗杀名单
·最强文件加密锁2007
·巨城文件保险柜 v2.3
·GHOST全自动备份还原系统光盘V3.0
·Ultra RM Converter(Real文件转换分割,合并)V3.3.0916 汉化版
·Allok Video Splitter(视频文件分割)V2.2 0726 修正II版
·联想OEM Winxp的5个文件
·战后的两大审判-《东京大审判》《纽伦堡大审判》
·文件夹加密器V9.6

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot