好友
阅读权限255
听众
最后登录1970-1-1
|
使用论坛附件上传样本压缩包时必须使用压缩密码保护,压缩密码:52pojie,否则会导致论坛被杀毒软件等误报,论坛有权随时删除相关附件和帖子! 病毒分析分区附件样本、网址谨慎下载点击,可能对计算机产生破坏,仅供安全人员在法律允许范围内研究,禁止非法用途! 禁止求非法渗透测试、非法网络攻击、获取隐私等违法内容,即使对方是非法内容,也应向警方求助!
下午有一个客户的IE修改被恶意修改为www.68la.com这网站,他用各种修复工具都没什么效果,重启后又修改!
所以远程帮他弄了一下.开始,搜索下注册表,清空下www.68la.com的值,这时打开IE,发现IE打开没被修改了!还以为这么简单...等他重启机器后,在QQ里和我说首页又被修改...一开始还以为是启动项或者服务,残余的文件没清理....找了老久,只发现WINDOWS文件夹下面有liudala.exe和kb080670330.exe可疑的文件...删除...首页还是被修改了.这时,客户说是运行卡巴斯基KEY获取器这个小软件,然后首页才被修改,汗,说实在的,我也很喜欢这小软件.虽然里面有小广告之类的,但这没什么,毕竟写个小软件,还要经常更新卡巴的KEY,作者也不容易,可是恶意修改主页,让使用的用户很难清除,还有覆盖QQ宠物的主程序,使用户QQ宠物被破坏,这就不行了吧...明显就是流氓的行为了!
清除www.68la.com步骤:
一:在注册表里搜索www.68la.com,然后把搜索到的www.68la.com的值清空!或者用360安全卫士清除!
二:删除C:\WINDOWS\liudala.exe和C:\WINDOWS\kb080670330.exe,在QQ文件夹里,如果是2008版本删除QQPet文件夹里面的QQPetAgent.exe文件,如果是2009的版本QQ,就删除\plugin\com.tencent.qqpet\bin\qqpet\qqpetagent.exe的文件!这样就能彻底清除了!
|
免费评分
-
查看全部评分
|