欢迎登陆真网站,您的到来是我们的荣幸。 登陆 注册 忘记密码? ☆设为首页 △加入收藏
欢迎加入真幸福QQ群
电脑知识: 基础知识 网络技术 操作系统 办公软件 电脑维修 电脑安全 windows7 windows8 windows10 服务器教程 平板电脑 视频播放教程 网络应用 互联网 工具软件 浏览器教程 QQ技巧 输入法教程 影视制作 YY教程 wps教程 word教程 Excel教程 PowerPoint
云南西双版纳特产小花糯玉米真空包装


金山毒霸:浏览器密码大盗瞄准网页游戏和企业网管
Mac OS X 惊现最危险木马
网购必看:网上买卖防骗术及指南
金山毒霸:DOS病毒复活 穿越者轻松突破主流杀毒软件
金山毒霸:新远控木马一按空格就触发 应立刻查杀
如何避免VoIP安全风险
10分钟打造完美安全的Windows操作系统
教你手工斩杀“灰鸽子”木马
ESET NOD32 4.0 版离线更新包使用方法
用户容易忽视的网络安全错误操作盘点
警惕“仙剑”木马篡改浏览器首页
【 来源:网络 】【 点击:1 】 【 发布时间:2017_03_03 08:59:59 】

  辛苦从网上下载了一个软件,安装后没看到我想要的功能电脑里面却多了一堆病毒,电脑也出现一个让人不爽的情况,如最喜欢用的浏览器图标突然都不见了;桌面也多了了淘宝特卖之类的讨厌的图标,崩溃的是删除以后重启电脑又会出现;打开浏览器首页突然间变成了陌生网站,但是我根本就没有设置过这样的主页的。

  接下来就让我们来认识下这个伪装成正常软件的病毒,经过分析发现这个病毒分工非常明确,每一个部分都负责不同的功能。

  一 木马大头目quicklnk.exe

  通过分析发现quicklnk.exe就像是带头大哥,它负责给“病毒喽罗”分配工作,如把Internet Exlporer.rar解压到桌面,伪装成Internet Exlporer图标;把淘宝·特卖.exe,西游·仙剑.exe两个文件拷贝到桌面,并让它看上去就是一个图标;把病毒Csrass.exe,setbrowser.exe 偷偷的启动起来。

警惕“仙剑”木马篡改浏览器首页 三联教程

  二 木马喽罗Csrass.exe

  Csrass.exe主要负责的是启动setbrowser.exe(删除常见浏览器图标);调用iemonitor.dll(监控浏览器启动并跳转了指定的导航网站)。

  值得我们注意的是,这个猥琐的Csrass.exe利用了一个小技巧让病毒不断的复活:Csrass.exe会响应关机或Logff前的消息 WM_QUERYENDSESSION和WM_ENDSESSION,写入自启动项:C:Documents and SettingsAll Users「开始」菜单程序启动Wscript.vbs,这个文件包含有让Csrass.exe自动启动的代码,让人防不胜防。

  三 木马喽罗setbrowser.exe

  通过分析发现setbrowser.exe主要负责的是把桌面、快速启动栏包含“浏览器”,“傲游”,“谷歌”,“世界之窗”之类的快捷方式都删除掉。

 

02.jpg

  四 木马喽罗Iemonitor.dll

  通过分析Iemonitor.dll主要功能就是监视一些常见浏览器的进程启动,然后让他们访问预先设置的导航网站类似http://www.1busou.com。

  五 QQ电脑管家修复处理

  针对这个病毒我们可以开启QQ电脑管家的实时防护功能就可以拦截它入侵你的电脑,而已经中招的用户使用QQ电脑管家的木马查杀功能即可轻松处理。

03.jpg

本网站由川南居提供技术支持,fkzxf版权所有 浙ICP备12031891号
淳安分站 淳安分站