当前位置:软件下载安全相关专杀工具3448专杀工具 2006.11.24.13 杀毒专区,正版品牌杀毒软件  

3448专杀工具 2006.11.24.13

  • 软件版本: 2006.11.24.13
  • 软件大小: 150 KB
  • 软件类型: 免费软件
  • 更新时间: 2007-3-14 11:03:34
  • 下载次数: 2043
  • 软件分类: Windows安全相关专杀工具
  • 应用平台: WinNT/2000/XP/2003
  • 推荐等级:

软件简介

该专杀工具可完全清除3448、4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。主要有以下特点: 1.文件注册 病毒是一个DLL格式的文件,它利用DLL的一个函数名为Rundll32的函数把自己注册到系统中。 并且把系统中的Rundll32.exe复制一份副本,改名为8yo.exe(随机文件名) 之后病毒把自己复制到以下的地方: %system%\j9zpf.dll(随机文件名) 并释放另外一份病毒文件 %system%\drivers\d3t.sys (随机文件名) 2.更改注册表 病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。 HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVerion\Run 5v(随机) -> C:\WINDOWS\system32\rundll32.exe j9zpf.dll Rundll32 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVerion\Run 8yo.exe(随机) -> C:\WINDOWS\system32\8yo.exe C:\WINDOWS\system32\drivers\d3t.sys Rundll32 3.在QQ的安转目录拷贝病毒文件的一个副本,并替换掉QQ目录下的文件TIMProxy.dll,达到启动病毒的目的。 4.中止指定进程 病毒会不断的检测系统中的窗口,一但发现窗口标题栏上包含以下字符的, 或系统中进程名包含以下字符串的进程时,强行关闭计算机。 字符包括: kill 3448 7939 4199 360save 专杀 yaass filemon regmon wopticlean 4199_9505 4199 9505 41999505 9505专杀 4199.com/9505.com icesword 3448专杀 unlocker killbox hijack ollydbg ewido anti-spyware taskmgr 5.注入HOOK 两个病毒文件(j9zpf.dll与d3t.sys)会注入到系统中每一个进程的空间, 并使用了HOOK技术,隐藏了病毒添加的注册表项目。 使用户在注册表编辑器或一些用户级的系统软件中无法看到病毒添加的项目。 6.更改IE主页 病毒会不断的更改IE的主页为http://www.3448.com 或http://www.4199.com或http://www.7939.com 严重影响了用户的工作。


用户评论

评论内容:
验证码: 验证码
本站部分在线下载版软件,您需要付费后才能开通全部功能正常使用。

推荐软件

卡巴斯基2009全功能安全软件 3年版

拥有卡巴斯基尽享网上生活,卡巴斯基2009全功能安全软件—更安全、更高效!

Office中文家庭和学生版2007(1用户)

Microsoft Office 中文家庭和学生版2007产品,现正举行影响重大的推广活动。机会难得,售完即止!

诺顿网络安全特警3用户 2009

智能全防护,极速新体验。诺顿网络安全特警2009是令人叹为观止的安全套装产品,超过300项的产品改进及60多项创新设计,实现了性能和防护的完美统一。

洪恩GOGO学英语(洪恩朗读者)

“洪恩·朗读者”课本采用世界先进的二维隐形码技术,把声音转换成数据,使用纸张为载体,实现了“把声音印在纸上”的技术巅峰。

会声会影X2

完整视频解决方案;易于使用;强大工具;创意控制!简单而强大的视频编辑和DVD制作!会声会影X2——轻松创建精彩影片(甚至HD影片)提供所需的全部功能!

查看全部 -->