查看: 11168|回复: 18
收起左侧

[病毒样本] www.qq5.com恶意软件,非常讨厌!高手看看!

[复制链接]
clark
发表于 2009-7-16 23:01:12 | 显示全部楼层 |阅读模式
修改首页为www.qq5.com,我已经试过修改注册表了,把首页改为百度,但是到IE里点首页按钮,依然是www.qq5.com,再看首页设置,是百度啊,见鬼了,注册表搜索qq5.com毫无发现,从360系统全面诊断的情况来看,也没有hots劫持,更可恶的是,在它的页面最左端居然有个修复IE按钮,其实就是病毒程序,下载下来,请高手解决下。

太大了,程序传不上来,给个网址,大家下载完了要小心哦,非常讨厌!

http://soft.qq5.com/qq5.exe
wsmurderer
发表于 2009-7-16 23:23:59 | 显示全部楼层
2009-04-02 23:19:47    创建文件    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: C:\Documents and Settings\Administrator\Application Data\Microsoft\Internet Explorer\Quick Launch\启动 Internet Explorer 浏览器.lnk
规则: [文件组]全局阻止建 -> [文件]*; *internet*.lnk

2009-04-02 23:20:24    创建新进程    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: c:\documents and settings\administrator\application data\date\onefine.exe
命令行: "C:\Documents and Settings\Administrator\Application Data\date\onefine.exe"
规则: [应用程序]* -> [子应用程序]c:\documents and settings\*\application data\*

2009-04-02 23:21:34    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\DefaultScope
值: {402128F8-5DD7-4039-B4BE-80E4366186AF}
规则: [注册表组]IE浏览器设置 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\*

2009-04-02 23:21:34    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\Version
值: 0x00000001(1)
规则: [注册表组]IE浏览器设置 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\*

2009-04-02 23:21:34    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{402128F8-5DD7-4039-B4BE-80E4366186AF}
规则: [注册表组]IE浏览器设置 -> [注册表]HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\*

2009-04-02 23:21:34    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\DefaultScope
值: {402128F8-5DD7-4039-B4BE-80E4366186AF}
规则: [注册表组]IE浏览器设置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\*

2009-04-02 23:21:34    创建注册表项    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{402128F8-5DD7-4039-B4BE-80E4366186AF}
规则: [注册表组]IE浏览器设置 -> [注册表]HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\*

2009-04-02 23:21:34    修改注册表值    阻止
进程: c:\documents and settings\administrator\桌面\qq5.exe
目标: HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}\shell\OpenHomePage\Command
值: "C:\Program Files\Internet Explorer\IEXPLORE.EXE" http://www.qq5.com
规则: [注册表组]IE浏览器设置 -> [注册表]*\CLSID\{871C5380-42A0-1069-A2EA-08002B30309D}*

评分

参与人数 1人气 +1 收起 理由
hj5abc + 1 感谢解答

查看全部评分

328397663
发表于 2009-7-17 00:17:52 | 显示全部楼层
原帖由 clark 于 2009-7-16 23:01 发表
修改首页为www.qq5.com,我已经试过修改注册表了,把首页改为百度,但是到IE里点首页按钮,依然是www.qq5.com,再看首页设置,是百度啊,见鬼了,注册表搜索qq5.com毫无发现,从360系统全面诊断的情况来看,也没有ho ...

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
batigoalzyh
发表于 2009-9-3 20:51:21 | 显示全部楼层

我也 中招啦

求解啊。。。。。。。。。
悠柚
发表于 2009-9-3 21:13:13 | 显示全部楼层
名称:
      Malware.Win32.StartPage.c
文件:
      D:\TDDOWNLOAD\QQ5.EXE 是恶意程序,是否要删除此文件?
batigoalzyh
发表于 2009-9-4 10:32:16 | 显示全部楼层

求高手给个解决办法

网上N多办法都试过了不行啊
zippo
发表于 2009-9-4 11:06:58 | 显示全部楼层
把ie快捷方式后的参数去掉就好了
冰比冰水冰 该用户已被删除
发表于 2009-9-4 11:49:09 | 显示全部楼层

创建的文件。。。。。其中包括ie快捷方式将其删除。。。。

更改的注册表,将其手工修复

试验发现,用windows清理助手,加载ie清理脚本后主页劫持可完全清除!清楚完毕可重新自定义主页!

附件:
IE清理脚本,下载解压后放入windows清理助手的ini文件夹下扫描清理。。。。

本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有帐号?快速注册

x
鱼是一只我
发表于 2009-9-4 12:12:44 | 显示全部楼层
大蜘蛛扫描附件没反应
62590423
发表于 2009-9-4 15:25:39 | 显示全部楼层
趁着还没到周末 赶紧TO AVIRA
您需要登录后才可以回帖 登录 | 快速注册

本版积分规则

手机版|杀毒软件|软件论坛| 卡饭论坛

Copyright © KaFan  KaFan.cn All Rights Reserved.

Powered by Discuz! X3.4( 沪ICP备2020031077号-2 ) GMT+8, 2025-1-5 08:45 , Processed in 0.132419 second(s), 18 queries .

卡饭网所发布的一切软件、样本、工具、文章等仅限用于学习和研究,不得将上述内容用于商业或者其他非法用途,否则产生的一切后果自负,本站信息来自网络,版权争议问题与本站无关,您必须在下载后的24小时之内从您的电脑中彻底删除上述信息,如有问题请通过邮件与我们联系。

快速回复 客服 返回顶部 返回列表