2548、4555网址导航恶意插件清除方案.docVIP

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  4. 4、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  5. 5、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  6. 6、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  7. 7、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2548、4555网址导航恶意插件清除方案

浏览器首页被修改为/?in或怎么办?桌面上多了虚假的IE浏览器快捷方式、强制安装网易有道桌面词典、咪咕音乐、好压软件,该如何删除?安天病毒专家帮你分析解答。 ??????? 2010年6月9日,安天实验室接到用户上报一个篡改快速启动栏以及开始菜单内的IE浏览器主页并锁定IE首 页为或的顽固样本,当此样本运行后会弹出一个/?in的页面(如 图1),在桌面上创建虚假的IE浏览器快捷方式、强制安装网易有道桌面词典、咪咕音乐、好压软件(如图2、 3、4.),具体分析如下: 图1. 图2. 图3. 图4. 样本描述: 该流氓软件样本文件为一个包裹,可用7z直接打开或解包(如图5.),此包裹文件内多为BAT批处理文件和 VBS脚本文件,此包裹文件运行后会批量运行包裹文件内部的批处理和VBS脚本文件,脚本行为如下: 将winare.vbs写入启动项(如图6.) 拷贝自身到C:\Program Files\WinWare目录下(如图7.) 写入多个计划任务(如图8.) 图5. 图6. 图7. 图8. ? ? 本地文件行为:(释放文件) c:\Documents and Settings\Administrator\Recent\winare.vbs.lnk c:\Documents and Settings\Administrator\Recent\启动.lnk c:\Documents and Settings\Administrator\桌面\Internet Exploror.lnk c:\Documents and Settings\All Users\「开始」菜单\程序\启动\winare.vbs c:\Documents and Settings\Administrator\Application Data\Microsoft\ Internet Explorer\Quick Launch\Internet Exploror.lnk c:\Program Files\Windows\360SE.vbs c:\Program Files\Windows\36OSE.vbs c:\Program Files\WinWare\360.cmd c:\Program Files\WinWare\360SE.vbs c:\Program Files\WinWare\361.cmd c:\Program Files\WinWare\36OSE.vbs c:\Program Files\WinWare\36O安全刘览器? 3.lnk c:\Program Files\WinWare\36O安全刘览器?3.lnk c:\Program Files\WinWare\Internet Exploror.lnk c:\Program Files\WinWare\tool.cmd c:\Program Files\WinWare\winare.vbs c:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX1\mi.exe c:\Documents and Settings\Administrator\Local Settings\Temp\0_37a.exe c:\Documents and Settings\Administrator\Local Settings\Temp\0_MiguMusic6.exe Settings\Temp\0_YoudaoDict_zhusha_quantui_004.exe c:\WINDOWS\Tasks\At10.job c:\WINDOWS\Tasks\At11.job c:\WINDOWS\Tasks\At12.job c:\WINDOWS\Tasks\At13.job c:\WINDOWS\Tasks\At14.job c:\WINDOWS\Tasks\At15.job c:\WINDOWS\Tasks\At16.job c:\WINDOWS\Tasks\At17.job c:\WINDOWS\Tasks\At18.job c:\WINDOWS\Tasks\At19.job c:\WINDOWS\Tasks\At2.job c:\WINDOWS\Tasks\At20.job c:\WINDOWS\Tasks\At21.job c:\WINDOWS\Tasks\At22.job c:\WINDOWS\Tasks\At23.job c:\WINDOWS\Tasks\At24.job c:\WINDOWS\Tasks\At25.job c:\WINDOWS\Tasks\At26.job c:\WINDOWS\Tasks\At

文档评论(0)

yan698698 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档