新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 网络学院 > 网络安全 > 杀毒技术 > 正文:手工清除向好友发送信息的QQ尾巴

手工清除向好友发送信息的QQ尾巴

新客网 XKER.COM 2007-06-13 来源: 收藏本文
新QQ尾巴,发诱惑消息迷惑网民,点击消息中的链接,下载运行后就会中招,中毒后会不停向好友发出类似消息。以下是详细分析报告和手工清除办法:  

病毒名:Worm.QQTailEKS.ds.36864

传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

病毒行为:

1.病毒运行后常驻内存,向系统目录中复制多个副本:

%windows%\cacom.exe(%windows%一般是c:\windows目录) 
%System%\Akica.exe(%system%一般是指c:\windows\system32目录)

在Windows 2000系统,该病毒生成的程序名为sycacom.exe。

2.覆盖系统游戏“纸牌”的程序:

%System%\sol.exe 
%System%\drivers\sol.exe(这里正常没有这个sol.exe)

3.向系统分区以外的分区根目录复制自身:

X:\EKS.exe(X为盘符)

4.生成“自动播放”文件:

X:\Autorun.inf:

内容为:

[autorun] 
open=EKS.exe 
shellexecute=EKS.exe 
shell\Auto\command=EKS.exe 
shell=Auto
共2页: 上一页 [1] [2] 下一页
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐