首页
|
最新病毒
|
反病毒学院
|
qq病毒专杀
|
arp病毒
|
MSN病毒
|
auto病毒专杀
|
U盘病毒
|
downloader病毒
|
木马查杀
|
计算机病毒
|
最新漏洞
您的位置:
首页
>>
最新病毒
>> 阅读资讯:恶意软件diannaoqingjieji清理脚本
恶意软件diannaoqingjieji清理脚本
[ 作者:papa | 更新日期:2008-2-9 10:08:44 | 阅读次数: ]
恶意软件diannaoqingjieji清理脚本
之前本人在《赶走以防止FBI调查为名的“安全软件”》一文中写过恶意软件diannaoqingjieji的现象描述,主要是为了解释节日期间此
类恶意软件的网络钓鱼特征与识别方法。文中提供了反复提示下载该软件的处理方法,详情如下:
/zuixinbingdu/2008/0206/2439.html
但是一些网友可能误以为那个方法可以处理已经安装上该软件的电脑。
本文附件会提供对已安装上该软件的用户的清理脚本,并对已安装的电脑现象做出描述。
安装上该恶意程序后的扫描过程相对来说还是比较快的,但是笔者认为几乎全是乱报!如图所示笔者并没有安装网景浏览器:
扫描结束后会提示多出隐私威胁风险。如图所示:
如果用户选择修复的话,会让你在网上为其付款。如图所示:
该软件随机启动打开后便告知用户自己有多么危险。如图所示:
将自身添加到回收站的关联中并自诩为“安全清除”。如图所示:
用户点击“安全清除”后会发现该软件界面再度出现,并让你觉得自己很不安全。
该恶意软件注入位置的简单分析:
常规启动项目:
[[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
<DiannaoQingjieji><C:\Program Files\DiannaoQingjieji\GDC.exe>
<ugdccw><"C:\PROGRA~1\DIANNA~1\UGDCcw.exe" -start>
<Salestart><"C:\Program Files\Common Files\DiannaoQingjieji\mc.exe" dm=http://diannaoqingjieji.com
ad=http://diannaoqingjieji.com sd=http://aidame.diannaoqingjieji.com>
explorer加载项目:
[HKLM\SOFTWARE\Classes\*\shellex\ContextMenuHandlers\secure_del]
[HKLM\SOFTWARE\Classes\Folder\shellex\ContextMenuHandlers\secure_del]
[HKLM\SOFTWARE\Classes\Directory\shellex\ContextMenuHandlers\secure_del]
[HKLM\SOFTWARE\Classes\Directory\Background\shellex\ContextMenuHandlers\secure_del]
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Shell Extensions\Approved] <{B33DE756-DEEE-4D7A-87DB-1D905BA2AA21}>
浏览器加载项目:
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FBFD0ABF-A31F-4165-B574-
4CF6CD946C7D}
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}]
回收站修改项目:
[HKEY_CLASSES_ROOT\CLSID\{645FF040-5081-101B-9F08-00AA002F954E}\Shell\安全清除]
该恶意软件在毒霸08到用户主机上面安装的时候会提示写入失败并有病毒清除提示,如图所示:
该恶意程序的手动清理方法对于个人用户来说比较复杂,已经中了该程序的用户可以使用附件中的清理脚本进行清理。
(注:该清理脚本会结束掉explorer后重新加载,请耐心等待脚本执行完毕后再做操作。)
附件
Diannaoqingjieji清理脚本v1.0.rar
(866 Bytes)
www.newjian.com
Tags:恶意软件 diannaoqingjieji 清理脚本
来源:
上一篇:
毒霸一周病毒事件报告(01.28—02.03)
下一篇:
木马下载器Trojan-Downloader.Win32.Delf.ivc
您的评论
用户名:
(
新注册
) 密码:
匿名评论 [
所有评论
]
·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为
热点资讯
·
见证磁碟机的最后20秒
·
">
"磁碟机"危害超熊猫烧香10倍 专家
·
如何剿灭<磁碟机------病毒中的战
·
血战“机器狗”病毒秘笈全集
·
【最新】磁碟机 专杀工具大合集
·
gfecxtab.exe,LotusHlp.exe等的清
·
解决磁盘机木马过程[完整]首发解决
·
磁碟机病毒(Dummycom)专杀工具v2.0
·
瑞星“磁碟机”病毒分析报告
·
“磁碟机”病毒特性总结
精彩推荐
毒霸最新病毒报告(12.3-12.9)
最新资讯
·
见证磁碟机的最后20秒
·
">
"磁碟机"危害超熊猫烧香10倍 专家担
·
如何剿灭<磁碟机------病毒中的战斗
·
血战“机器狗”病毒秘笈全集
·
【最新】磁碟机 专杀工具大合集
·
gfecxtab.exe,LotusHlp.exe等的清除
·
解决磁盘机木马过程[完整]首发解决高
·
磁碟机病毒(Dummycom)专杀工具v2.0-3
·
瑞星“磁碟机”病毒分析报告
·
“磁碟机”病毒特性总结
随机推荐
·
【导航】最新热门病毒分析总结
·
niu.exe、crsss.exe分析
·
警惕Backdoor.Win32.Sheldor.l病毒
·
【机器狗】Trojan.Win32.Edog 病毒专
·
“情人节”病毒解决方案全集
·
近期流行的脚本病毒的简单分析与处理
·
蠕虫程序 Email-Worm.Win32.Klez.cx
·
Trojan-Downloader.VBS.Iwill.b
·
动手为您的系统打上"小浩"病毒免疫
·
网络游戏木马变种DGB--瑞星播报
·
IRCBot IMG-0012.zip lsass.exe专杀
·
INSRZE.EXE,RJUHITYW.DLL,services.e
·
Worm.Win32.AvKiller.ca (MicrSoft.e
·
毒霸最新病毒报告(12.3-12.9)
·
XDva039.sys,mwlh.dll,usbdevice64.i
·
xuming.exe病毒分析
·
自动运行木马下载器变种YTZ(Trojan.
·
DownloadMX OnlineGames 禽兽病毒的
·
【最新】userinit.exe异常的全面解决
·
servet.exe以360之名潜入系统