手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版)
日期:2007年6月10日 作者: 查看:[大字体 中字体 小字体]-
endurer 原创
2006-03-21 第1版
该QQ尾巴会自动发送:“我的QQ号码已经改变,这是新的QQ号码”之类的信息(晚上再贴上有关图片),并传送扩展名为.pif的文件。
在上个星期已经发现这个QQ尾巴了。昨晚有位网友也中了这个东东。利用QQ的远程协助进行助理。
到http://endurer.ys168.com,下载HijackThis,扫描log,未见异常。
再用HijackThis生成启动项列表,发现一个可疑的服务:
yuuikkj: D:\WINDOWS\system32\yuuikkj.EXE -service (autostart)
*endurer注:该网友的Windows系统安装在D盘。
找到文件D:\WINDOWS\system32\yuuikkj.EXE,打包备份,然后删除。
在D:\WINDOWS\system32里还可以看到此QQ尾巴自动发送的文件,全部删除。
开始--》控制面板--》管理工具--》服务,把yuuikkj服务禁用。
打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetService,找到并删除yuuikkj子键。
重新启动计算机。
对于此QQ尾巴文件yuuikkj.EXE,Kaspersky报为Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao。
BTW,在该网友的电脑上还发现了灰鸽子的一个新变种,也手工清除了,有空再表述。
(出处:网侠)
-
- 手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版) 相关文章:
- ·手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版)
- 手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版) 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
上一篇:交叉编译sshd for IXP425 ARM Platform by MVL 3.0
精品推荐
热点TOP10
- ·DENX U-Boot及Linux使用手册
- ·图象处理中的边缘检测------canny算子
- ·UDT协议-基于UDP的可靠数据传输协议
- ·EZ-USB 68013A开发指南
- ·DDK 学习经验
- ·利用 wordXP 实现自动排班
- ·实模式与保护模式切换实例
- ·在Solaris 10 X86上安装Oracle 10g RAC详解 (1)
- ·利用Haffman 算法实现对ascii字符文件的压缩
- ·[仿真实验]操作系统的内存管理
- ·扩展Int 13H调用规范
- ·飞机躲避小游戏---是男人就撑100秒的制作
- ·小议char *和C语言的字符串
- ·跟我一起写 Makefile
- ·交换机MAC地址表的形成过程动态演示
- ·三维粒子系统在AS2中的实现
- ·Visual C++ ADO数据库编程入门
- ·[收藏]Web2.01,a rich internet application example
- ·视频与图像RGB/YUV格式详解
- ·消息报文处理组件(C/C++版)
特别推荐
- ·Symbian系统入门
- ·基于VC的WinSock网络编程实用宝典
- ·扩展Int 13H调用规范
- ·列出System.getProperty的所有返回值
- ·Linux2.4.18内核下基于LKM的系统调用劫持
- ·控件“树”中多选拖放功能的实现
- ·[分形]DLA团簇模型的摸拟
- ·samba和openldap结合实战
- ·教程:XSLT Designer快速入门指南
- ·设计面向Pocket PC浏览器的Web站点
- ·利用Haffman 算法实现对ascii字符文件的压缩
- ·跟我一起写 Makefile
- ·三维粒子系统在AS2中的实现
- ·汇编源码--DOSSYM
- ·消息报文处理组件(C/C++版)
- ·UDT协议-基于UDP的可靠数据传输协议
- ·利用 wordXP 实现自动排班
