文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术假冒进程的 viptray 病毒清除方法
精品推荐
特别推荐
·精彩全记录 100个最佳的Linux站点推荐
·修改注册表增强系统抵抗DDOS攻击的能力
·新手轻轻松松做网管必须掌握的步骤
·ADSL路由方式的NAT(端口映射)
·保护系统 彻底清除Infostealer.Gampass病毒
·网管高招另类方法解决离奇断网故障二例
·Windows2000 下管理员账户真的不安全
·Windows下权限设置详解
热点TOP10
·网易免费主页空间&域名系统漏洞简介
·黑客目标开始转向谋取金钱 攻击手段越来越高明
·丢弃鼠标 Windows常用五组快捷键
·U盘病毒AutoRun.inf和Ravmon.exe的清除
·高二学生攻破2000多个网站后被捕
·高手必读 网络端口的安全防护技巧放送
·安全常识:Windows XP需禁止的十大服务
·菜鸟勿试 最新四个木马测试你的杀毒软件

假冒进程的 viptray 病毒清除方法

日期:2007年7月6日 作者: 查看:[大字体 中字体 小字体]

一直以来我还以为:viptray是我电脑中的三星笔记本的驱动程序(vptray为NORTON杀毒软件的进程名),结果今天上网一查,竟然是一个病毒,并且还有不少人已经中了,奇怪的是这么大的病毒竟然连麦咖啡与卡吧都没查出来,让我很惊奇!

最后找了一下专杀方法,方法如下:

下载 kv_viptray.exe viptray.exe专杀程序。

下载后重启到安全模式,运行kv_viptray.exe,等一会,会自动关闭。

然后看看进程中viptray.exe还有没有,如果还有请手动删除以下文件:

c:\WINNT\system32\VIPTray.exe
c:\WINNT\system32\WinDefendor.dll
c:\WINNT\system32\friendly.exe

分析病毒:

VipTray.exe 会从htt://ulink4.dudu.com/setup/iebar.exe(注意:请勿下载!)

下载一个iebar.exe, 并让用户安装。而这个里面捆绑了后门。安装完iebar.exe会修改注册表:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=

创建BHO

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\

Browser Helper Objects

DLL名称为 WinDefendor.dll

同时 VipTray 会注册成系统服务。

服务描述为:

提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。





上一篇:禁止显示Windows2000上次登录用户名

下一篇:轻松应对偷偷跑进来的自启动程序
相关文章:
·破解XP登录密码方法
·清理C盘空间不足的方法
·电脑提速的新方法
·各种型号的ADSL路由设置方法
·提高生活质量的50个方法
·wuauclt - wuauclt.exe - 进程信息
·[普陀]几种加点方法之我见
相关软件:
·李阳疯狂英语方法速成(语音版)
·卡巴斯基病毒库备份还原器 V7.1
·Windows蠕虫病毒专杀定制工具 V0.0.6
·恶意网站清除器 V2.5
·瑞星"威金Worm.Viking"病毒专杀工具 V1.6
·2005年高考必备《中国特级教师高考报考方法指导》
·金山毒霸引擎病毒库升级包2007.08.28

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.viphot.com
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.viphot.com All Rights Reserved. 鄂ICP备05000083号Powered by:viphot