马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要 登录 才可以下载或查看,没有帐号?注册
x
熊猫烧香。一个小熊猫捧着三炷香,详见下图。

是一个qqRobber病毒,Trojan-PSW.Win32.QQRob.ec (FuckJacks.exe)
专杀工具已经发布在酷软发布区,点此进入
病毒行为:
在C:\windows\system32\下释放FuckJacks.exe
在其它分区根目录下释放Setup.exe并试图改写.exe文件(由于Tiny的文件保护而未得逞)。
二、其它恶意行为:
反复删除瑞星、卡巴斯基、买咖啡、毒霸、亚虎助手的加载项并结束这些程序的进程;重写病毒自己的加载项。
终止IceSword进程。结束FuckJacks.exe进程前,IceSword不能运行。试图结束SSM进程,但未得逞(看来病毒作者还没研究透SSM)。
三、注册表改动:
在HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支添加:
svohost(指向C:\windows\system32\FuckJacks.exe)
在HKCU\Software\Microsoft\Windows\CurrentVersion\Run分支添加:
FuckJacks (指向C:\windows\system32\FuckJacks.exe)
四、杀毒流程:
1、用SSM禁止FuckJacks.exe运行。
2、删除C:\windows\system32\FuckJacks.exe以及其它分区根目录下的Setup.exe。其它被感染的.exe中的病毒代码能否被杀软“清除”——不得而知。如果不能,只好删除。
3、清理注册表:
展开HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支
删除:svohost(指向C:\windows\system32\FuckJacks.exe)
展开HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run分支
删除:FuckJacks(指向C:\windows\system32\FuckJacks.exe)
参考资料:http://forum.ikaka.com/topic.asp?board=28&artid=8208832 |