吾爱破解 - 52pojie.cn

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

查看: 13310|回复: 22
收起左侧

[PC样本分析] 卡巴斯基KEY获取器=流氓软件?彻底清除IE被恶意修改为www.68la.com

[复制链接]
zzage 发表于 2009-4-2 19:00
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子!
病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途!
禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
下午有一个客户的IE修改被恶意修改为www.68la.com这网站,他用各种修复工具都没什么效果,重启后又修改!
所以远程帮他弄了一下.开始,搜索下注册表,清空下www.68la.com的值,这时打开IE,发现IE打开没被修改了!还以为这么简单...等他重启机器后,在QQ里和我说首页又被修改...一开始还以为是启动项或者服务,残余的文件没清理....找了老久,只发现WINDOWS文件夹下面有liudala.exe和kb080670330.exe可疑的文件...删除...首页还是被修改了.这时,客户说是运行卡巴斯基KEY获取器这个小软件,然后首页才被修改,汗,说实在的,我也很喜欢这小软件.虽然里面有小广告之类的,但这没什么,毕竟写个小软件,还要经常更新卡巴的KEY,作者也不容易,可是恶意修改主页,让使用的用户很难清除,还有覆盖QQ宠物的主程序,使用户QQ宠物被破坏,这就不行了吧...明显就是流氓的行为了!

清除www.68la.com步骤:

一:在注册表里搜索www.68la.com,然后把搜索到的www.68la.com的值清空!或者用360安全卫士清除!
二:删除C:\WINDOWS\liudala.exe和C:\WINDOWS\kb080670330.exe,在QQ文件夹里,如果是2008版本删除QQPet文件夹里面的QQPetAgent.exe文件,如果是2009的版本QQ,就删除\plugin\com.tencent.qqpet\bin\qqpet\qqpetagent.exe的文件!这样就能彻底清除了!


1.jpg

2.jpg

3.jpg

4.JPG



5.jpg

免费评分

参与人数 1威望 +3 收起 理由
roxiel + 3 支持分享

查看全部评分

发帖前要善用论坛搜索功能,那里可能会有你要找的答案或者已经有人发布过相同内容了,请勿重复发帖。

Sloth 发表于 2009-4-2 19:56
支持啊。。。

  拿个沙发。。 嘿嘿。。
   我喜欢用麦咖啡。。
    放在网盘里。有用
ximo 发表于 2009-4-2 21:02
完全不懂,学习。
鄙视自己给自己加亮。[s:300]
yangjun415 发表于 2009-4-3 07:51
ヤ韓尛戀゛ 发表于 2009-4-6 21:21
学习啦!         ·
热火朝天 发表于 2009-4-6 22:52
[s:27]打倒恶意程序,我没用过,下来研究一下
rentong 发表于 2009-4-9 11:45
我今天也发现中了这个,郁闷
q493632284 发表于 2009-4-23 11:08
现在篡改主页的
   有好多哇
   晕哦
   什么软件都会加载改主页
  怎么从OD   解决呢
   学习中
明次 发表于 2009-4-25 11:39
学习学习了~
ys_mai 发表于 2009-4-25 14:54
值得学习,现在知道怎样修改了
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

返回列表

RSS订阅|小黑屋|处罚记录|联系我们|吾爱破解 - LCG - LSG ( 京ICP备16042023号 | 京公网安备 11010502030087号 )

GMT+8, 2024-11-24 14:00

Powered by Discuz!

Copyright © 2001-2020, Tencent Cloud.

快速回复 返回顶部 返回列表