一、流氓软件的相关分析:
流氓软件标签:
文件名: netsm.EXE
危害级别:3
病毒大小:97,213(字节)
SHA1 : 99BAA85B16C39811A236FF15D4A8CD0A13C45464
该流氓软件的行为:
1、运行以后释放文件:
%ProgramFiles%Internet ExplorerConnection WizardQQZoneHelper.dll

版本信息
2008-6-10 11:12
经检查安装官方qq之后并不会出现此文件,该文件伪装成腾讯公司的插件
2、添加的注册表
[HKEY_CLASSES_ROOTCLSID{BF182DBF-1283-4BD3-86EE-D3239228770C}]
[HKEY_CLASSES_ROOTCLSID{38004FEF-84E9-47C1-9436-F1F3796971C2}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{BF182DBF-1283-4BD3-86EE-D3239228770C}]
二、解决方案
下载超级巡警专杀工具,查杀流氓软件。下载地址:
http://u4.dswlab.com/QQZoneHelperkiller.zip
手工清除方法:
1、删除生成的文件:
%ProgramFiles%Internet ExplorerConnection WizardQQZoneHelper.dll
2、删除添加的注册表
[HKEY_CLASSES_ROOTCLSID{BF182DBF-1283-4BD3-86EE-D3239228770C}]
[HKEY_CLASSES_ROOTCLSID{38004FEF-84E9-47C1-9436-F1F3796971C2}]
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerBrowser Helper Objects{BF182DBF-1283-4BD3-86EE-D3239228770C}]
三、安全建议
1、立即安装或更新防病毒软件并对内存和硬盘全面扫描(推荐安装超级巡警)。
2、根据实际安全级别需要适当考虑选用防火墙,并进行正确的设置。
3、禁用或删除不必要的的帐号,对管理员帐号设置一个强壮的密码。
5、不要使用IE内核的浏览器。
6、不要随意下载不安全网站的文件并运行。
7、下载和新拷贝的文件要首先进行查毒。
8、不要轻易打开即时通讯工具中发来的链接或可执行文件。
最新相关文章
发表评论