2548、4555网址导航的恶意插件清除方案.doc

2548、4555网址导航的恶意插件清除方案.doc

  1. 1、本文档共9页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
2548、4555网址导航的恶意插件清除方案

浏览器首页被修改为/?in或怎么办?桌面上多了虚假的IE浏览器快捷方式、强制安装网易有道桌面词典、咪咕音乐、好压软件,该如何删除?安天病毒专家帮你分析解答。 ??????? 2010年6月9日,安天实验室接到用户上报一个篡改快速启动栏以及开始菜单内的IE浏览器主页并锁定IE首 页为或的顽固样本,当此样本运行后会弹出一个/?in的页面(如 图1),在桌面上创建虚假的IE浏览器快捷方式、强制安装网易有道桌面词典、咪咕音乐、好压软件(如图2、 3、4.),具体分析如下: 图1. 图2. 图3. 图4. 样本描述: 该流氓软件样本文件为一个包裹,可用7z直接打开或解包(如图5.),此包裹文件内多为BAT批处理文件和 VBS脚本文件,此包裹文件运行后会批量运行包裹文件内部的批处理和VBS脚本文件,脚本行为如下: 将winare.vbs写入启动项(如图6.) 拷贝自身到C:\Program Files\WinWare目录下(如图7.) 写入多个计划任务(如图8.) 图5. 图6. 图7. 图8. ? ? 本地文件行为:(释放文件) c:\Documents and Settings\Administrator\Recent\winare.vbs.lnk c:\Documents and Settings\Administrator\Recent\启动.lnk c:\Documents and Settings\Administrator\桌面\Internet Exploror.lnk c:\Documents and Settings\All Users\「开始」菜单\程序\启动\winare.vbs c:\Documents and Settings\Administrator\Application Data\Microsoft\ Internet Explorer\Quick Launch\Internet Exploror.lnk c:\Program Files\Windows\360SE.vbs c:\Program Files\Windows\36OSE.vbs c:\Program Files\WinWare\360.cmd c:\Program Files\WinWare\360SE.vbs c:\Program Files\WinWare\361.cmd c:\Program Files\WinWare\36OSE.vbs c:\Program Files\WinWare\36O安全刘览器? 3.lnk c:\Program Files\WinWare\36O安全刘览器?3.lnk c:\Program Files\WinWare\Internet Exploror.lnk c:\Program Files\WinWare\tool.cmd c:\Program Files\WinWare\winare.vbs c:\Documents and Settings\Administrator\Local Settings\Temp\RarSFX1\mi.exe c:\Documents and Settings\Administrator\Local Settings\Temp\0_37a.exe c:\Documents and Settings\Administrator\Local Settings\Temp\0_MiguMusic6.exe Settings\Temp\0_YoudaoDict_zhusha_quantui_004.exe c:\WINDOWS\Tasks\At10.job c:\WINDOWS\Tasks\At11.job c:\WINDOWS\Tasks\At12.job c:\WINDOWS\Tasks\At13.job c:\WINDOWS\Tasks\At14.job c:\WINDOWS\Tasks\At15.job c:\WINDOWS\Tasks\At16.job c:\WINDOWS\Tasks\At17.job c:\WINDOWS\Tasks\At18.job c:\WINDOWS\Tasks\At19.job c:\WINDOWS\Tasks\At2.job c:\WINDOWS\Tasks\At20.job c:\WINDOWS\Tasks\At21.job c:\WINDOWS\Tasks\At22.job c:\WINDOWS\Tasks\At23.job c:\WINDOWS\Tasks\At24.job c:\WINDOWS\Tasks\At25.job c:\WINDOWS\Tasks\At26.job c:\WINDOWS\Tasks\At2

您可能关注的文档

文档评论(0)

ayangjiayu5 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档