瑞星卡卡安全论坛技术交流区反病毒/反流氓软件论坛 【讨论】关于“易虎”gamesetup.exe的查杀

12   1  /  2  页   跳转

【讨论】关于“易虎”gamesetup.exe的查杀

【讨论】关于“易虎”gamesetup.exe的查杀


运行、观察了“闪电风暴”推荐的gamesetup.exe。
这是个“巨无霸”级的流氓。运行后gamesetup.exe,释放的流氓、木马文件四处都是。汗!!
其中,C:\Documents and Settings\All Users\Application Data\Microsoft\Crypto\hlngejn.exe是个主要角色。它通过修改explorer.exe的内存执行代码注入。

手工查杀方法:
1、删除注册表启动加载项(见图1)
2、删除文件(图2、图3、图4)
3、清理注册表中的垃圾:
展开:HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
删除:"MyShares"="c:\\program Files\\易虎\\MyShares.exe /tray"

展开:HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
删除:
"Search Bar"="http://toolsbar.kuaiso.com/search.html"
"Search Page"="http://toolsbar.kuaiso.com/search.html"
"SearchAssistant"="http://toolsbar.kuaiso.com/search.html"
"Start Page"="http://toolsbar.kuaiso.com/index.htm"

图1

附件附件:

下载次数:329
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-19 15:20:27
描述:
预览信息:EXIF信息



最后编辑2006-07-23 10:00:52
分享到:
gototop
 

图2

附件附件:

下载次数:323
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-19 15:21:40
描述:
预览信息:EXIF信息



gototop
 

图3

附件附件:

下载次数:334
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-19 15:22:35
描述:
预览信息:EXIF信息



gototop
 

图4

附件附件:

下载次数:312
文件类型:image/pjpeg
文件大小:
上传时间:2006-7-19 15:23:43
描述:
预览信息:EXIF信息



gototop
 

这个流氓软件真是巨大呀,真的好难杀
gototop
 

这个东东下载后安装是不是自动运行在后台,打开任务管理器可以看到进程在不断的增加,桌面上就有易虎之类的。
上回有人在反浏览器上发过这个,我下载后安装就是这样的。
gototop
 

猫叔厉害,学习了
gototop
 

学习下...

gototop
 

学习了
gototop
 

学学。。。。。呵呵。。。。
gototop
 
12   1  /  2  页   跳转
页面顶部
Powered by Discuz!NT