手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版)
日期:2007年5月3日 作者: 查看:[大字体 中字体 小字体]-
endurer 原创
2006-03-21 第1版
该QQ尾巴会自动发送:“我的QQ号码已经改变,这是新的QQ号码”之类的信息(晚上再贴上有关图片),并传送扩展名为.pif的文件。
在上个星期已经发现这个QQ尾巴了。昨晚有位网友也中了这个东东。利用QQ的远程协助进行助理。
到http://endurer.ys168.com,下载HijackThis,扫描log,未见异常。
再用HijackThis生成启动项列表,发现一个可疑的服务:
yuuikkj: D:\WINDOWS\system32\yuuikkj.EXE -service (autostart)
*endurer注:该网友的Windows系统安装在D盘。
找到文件D:\WINDOWS\system32\yuuikkj.EXE,打包备份,然后删除。
在D:\WINDOWS\system32里还可以看到此QQ尾巴自动发送的文件,全部删除。
开始--》控制面板--》管理工具--》服务,把yuuikkj服务禁用。
打开注册表编辑器,展开HKEY_LOCAL_MACHINE\SYSTEM\CurrentControl\SetService,找到并删除yuuikkj子键。
重新启动计算机。
对于此QQ尾巴文件yuuikkj.EXE,Kaspersky报为Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao。
BTW,在该网友的电脑上还发现了灰鸽子的一个新变种,也手工清除了,有空再表述。
(出处:急速软件下载学院)
-
- 手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版) 相关文章:
- ·手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版)
- 手工清除QQ尾巴yuuikkj.exe(Kaspersky报为-Trojan-Proxy.Win32.Agent.iu,瑞星报为Trojan.QQ.MsgSender.ao)(第1版) 相关软件
- 特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作
- 者.文章版权归文章原始作者所有.对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转
- 载的文章有版权问题请联系编辑人员,我们尽快予以更正. 转载请注明来源:http://www.hackhome.com
精品推荐
热点TOP10
- ·图象处理中的边缘检测------canny算子
- ·EZ-USB 68013A开发指南
- ·数值计算程序大放送-特征值和特征向量
- ·ARM的嵌入式Linux移植体验之BootLoader
- ·Visual C++ ADO数据库编程入门
- ·智能手机Smartphone开发导语
- ·利用 wordXP 实现自动排班
- ·[分形]DLA团簇模型的摸拟
- ·DENX U-Boot及Linux使用手册
- ·Static和Final修饰类属性变量及初始化
- ·BPEL的异常管理
- ·看Vue 5 Esprit函数的节点与链接详情
- ·初学者全面接触学习jquery(译文)
- ·LinQ学习之旅 从整型数组中找出偶数
- ·Enterprise Library 快速入门
- ·CVS源代码库服务器建立和权限配置
- ·Visual FoxPro 9.0 SP2正式版下载
- ·VS2005控件的问题解决办法
- ·Cookie是什么?用法是怎样?与SESSION有什么区别?
- ·J2SE API读取Properties文件的六种方法
