青岛出发自驾游路线:电脑中毒了

来源:百度文库 编辑:中科新闻网 时间:2024/04/27 14:30:22
系统进程里面有个VIPTray.exe,上网搜一下有说是诺顿的进程的,可我没装诺顿啊,诺顿是什么东东啊,那个是不是毒啊,怎么解决?高手救我。。。
我没装诺顿啊,

运行viptray.exe后, 监视文件和注册表, 发现没什么反应。
后来反汇编, 分析, 发现这个VipTray.exe 会从
http://ulink4.dudu.com/setup/iebar.exe
下载一个iebar.exe, 并让用户安装。
而这个里面捆绑了后门。
安装完iebar.exe会修改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=
创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
DLL名称为 WinDefendor.dll
同时 VipTray 会注册成系统服务。
服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。
生成的文件有:
c:\WINNT\system32\VIPTray.exe
c:\WINNT\system32\WinDefendor.dll
c:\WINNT\system32\friendly.exe
清除方法:
使用安全重启, 然后删除掉这三个文件,就可以了

诺顿杀毒软件

诺顿是杀毒软件,很不错的一款软件!

诺顿杀毒软件

哼哼,什么烂诺顿杀毒软件!!人家诺顿杀毒软件插件是VPTray,不是VIPTray!!!不知道不要乱回答啦!!这个讨厌的病毒(桌面病毒+木马)会弹很多广告的~~~~我查了一整天的网,都没发现解决方法,唯一的方法就是重装~~我也打算~~(我也中了)

最近中这个病毒的朋友渐渐变多了,不知道为什么~~

杀毒软件