香港驱风油有什么牌子:病毒名称 Adware/Downloader.QQHres.gen 有谁知道怎么解决吗??

来源:百度文库 编辑:高考问答 时间:2024/04/24 09:43:37
病毒名称 Adware/Downloader.QQHres.gen
病毒中文名 “QQ多表情”变种
影响平台 Win 9X/ME/NT/2000/XP/2003
感染对象Adware/Downloader.QQHres.gen“QQ多表情”变种是一个间谍广告软件,由VC++.NET工具编写,随着QQ多表情软件安装到用户电脑中,生成文件:C:\Windows\system32\res.exe该程序采用RootKit 技术隐藏自身进程,会干扰IE的正常运行,使系统的的运行速度变慢。

木马杀客 5.2 绿色特别版 Build 0120 (更新02月10日病毒库)
http://wh.crc.52z.com/down1/mmsk.rar
http://soft.51ct.cn/dll/%C4%BE%C2%ED%C9%B1%BF%CD.rar

木马杀客
木马杀客下载介绍:经过漫长的测试及完善,木马杀客5.2面世了,新版分别设了电信,网通升级服务器.彻底解决了升级难的问题,解决了对各系统的兼容问题,全盘扫描让你更轻松完成扫描,点内存更小更稳定.增加右键扫描.由于近期灰鸽子木马的横行,故新版附带灰鸽子专杀工具完全查杀所有灰鸽子木马.更加强了对种类变种木马查杀力度.让木马无处遁形.采用剑马新图标,更美观.软件更加易用功能更加贴心,让你在上网冲浪的同时免去了对木马防范的顾虑,让你的机子不再受到木马的威胁..
5.2将本着继续免费的原则让广大用户更加放心的使用.!
太阳天天升起,杀客时时关怀

安装有5.1版本或测试版本的请先完全卸载或删除版本再安装5.2新版本
附带的灰鸽子专杀 可查杀所有灰鸽子木马 已经过严格测试

QQ病毒专杀工具(QQKav) XP 2006 元旦版 破解版

http://down1.sz1001.net/up/%D0%A1%D0%CD%C8%ED%BC%FE3_0810/r-qqkav.rar

QQ病毒专杀工具(QQKav) XP
腾讯QQ自动发消息病毒专杀工具XP最新版,可查杀一切基于sendmess.exe恶意消息发送程序的病毒.修复被病毒修改的注册表,使你远离被动发送消息的苦恼!新增IE恢复、反木马监听功能,让你更安心! 本工具可查杀以下QQ病毒: Trojan.QQMsender.Linmm、Trojan.PSW.Cqzjz、Trojan.dra.a、.Trojan.Qqthief1.7 Trojan.QQ3344、Trojan.Ok530、Trojan.Darksun、Trojan.DonaldDick.135.b Trojan.WebAuto、Trojan.NewSupper.dll、Trojan.PSW.Cqzjz.b、Trojan.Dosh.d Trojan.Sendmess、Trojan.Downloader、Trojan.CmjSpy.16、Trojan.InterBot Trojan.IframeExec、Hack.Glacier.60、Trojan.Roxr45.Server Trojan.Music888.d、Trojan.Nicex、Trojan.Killer3.Svr Trojan.Mmqm、Trojan.WHBoy、Trojan.Hornet.MainSer、Trojan.Hornet.IRC.svr Trojan.CS......以及未知QQ恶意消息发送类病毒、QQ木马程序! QQKav 2005 圣诞版新增:查杀最新“圣诞书虫”(Troj.QQMsgBook.cm)、诡秘下载器变种JX、QQ窃贼、QQ间谍、Win32.Troj.Ranky.aj 、Win32.Troj.QQRob.ca等即时通讯类病毒及木马。增加最新恶意网站关键字8个。防止杀毒工具被病毒关闭!病毒库版本更新为:2005.12.25 运行压缩包的内存注册机keygen文件, 启动软件后,来到注册界面, 当你点击"注册认证"按钮时即可弹出注册码。保存下来。下次运行软件注册即可。此注册码可以长期升级使用。

为防止是变种的QQ盗号木马,首先更改QQ密码,再申请密码保护。

多多QQ表情系列(包含两种流氓软件,常和QQ多多表情捆绑一起狼狈为奸姑且合称为多多QQ表情)。
犯罪表现
大多是在用户不知情的情况下(表现为在安装相关软件捆绑安装或上网过程中自动)被安装。
安装程序运行后会产生以下文件:
%ProgramFiles%\Common Files\SAN\AdInstall.exe
%ProgramFiles%\Common Files\SAN\diskman.exe
%ProgramFiles%\Common Files\SAN\svr.dat
%ProgramFiles%\Common Files\SAN\updatesr.ini
%ProgramFiles%\Common Files\Upd\update.dat
%ProgramFiles%\Common Files\Upd\update.exe
%ProgramFiles%\qqhelper\index.txt
%ProgramFiles%\qqhelper\uninstall.exe
%ProgramFiles%\qqhelper\多多QQ表情.exe

并把diskman.exe进程注册为系统服务,随机自动启动。服务名为“Universal Disk Manager”。
该服务的描述是:“监测和监视新的通用磁盘驱动器并向逻辑磁盘管理器管理服务发送卷的信息以便配置。如果此服务被终止,动态磁盘状态和配置信息会过时。如果此服务被禁用,任何依赖它的服务将无法启动。”(这里是该流氓软件伪装想迷惑我们用户,使我们以为是正常的系统服务。)
我们使用HIJACKJTHIS扫描可以检测到该可疑服务项:
O23 - NT 服务: Universal Disk Manager - Unknown owner - C:\Program Files\CommonFiles\SAN\diskman.exe

另外diskman.exe还安插到注册表启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Update"="%ProgramFiles%\Common Files\Upd\update.exe"
用防火墙的用户开机常会提示拦截该项目的启动。。
清除办法
1)运行%ProgramFiles%\qqhelper\uninstall.exe可以卸载“多多QQ表情”,但也只是删除了这三个文件:
%ProgramFiles%\qqhelper\index.txt
%ProgramFiles%\qqhelper\uninstall.exe
%ProgramFiles%\qqhelper\多多QQ表情.exe
2)右击任务栏的空白处,点选“任务管理器”或按Ctrl+Alt+Del键。结束“diskman.exe”进程

3)开始菜单→运行services.msc自动打开系统服务配置界面,把Universal Disk Manager服务设置为禁止。

4)删除系统Program Files\Common Files\SAN目录和Program Files\Common Files\Upd目录。

5)运行SRE→启动项目→注册表→点选
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"Update"="%ProgramFiles%\Common Files\Upd\update.exe"修复。。

6)我的电脑→“设备管理器”→“查看”菜单→选中“显示隐藏的设备”→在显示区内多出一项“非即插即用驱动程序”,找到“Universal Disk Manager”,右键选择“卸载”,运行regedit打开注册表,编辑→查找“Universal Disk Manager”找到一个删除一个。。或者直接展开到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services目录下,找到Universal Disk Manager键项,彻底删除。展开到[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\目录下找到LEGACY_Universal Disk Manager彻底删除。。

7)如果你没有动手能力,或觉得烦琐。你可以下载最新版的“流氓软件清理助手”,重新启动按F8到安全模式下用“流氓软件清理助手”来自动清理。对于个别无法清理的注册表残余,和一楼删除U88的方法一样,点击你要删除的注册表残余项,右键属性→权限→赋予everyone完全权限 →确定即可删除。
最后需要注意的是流氓软件也在不断的升级,最近多多QQ表情又出现了新变种:
%ProgramFiles%\Common Files\SAN\diskman.exe →升级为%ProgramFiles%\Common Files\SAND\client.exe。
服务也出现了新服务名:[QQFace / QQFace]
以下是SRE扫描到的变化的新服务项:
[QQFace / QQFace]

但换汤不换药,具体清理办法还是一样的。只是进程名不一样罢了