麻豆小视频在线观看_中文黄色一级片_久久久成人精品_成片免费观看视频大全_午夜精品久久久久久久99热浪潮_成人一区二区三区四区

首頁 > 學院 > 安全知識 > 正文

警惕“仙劍”木馬篡改瀏覽器首頁

2020-04-09 20:00:04
字體:
來源:轉載
供稿:網友

  辛苦從網上下載了一個軟件,安裝后沒看到我想要的功能電腦里面卻多了一堆病毒,電腦也出現一個讓人不爽的情況,如最喜歡用的瀏覽器圖標突然都不見了;桌面也多了了淘寶特賣之類的討厭的圖標,崩潰的是刪除以后重啟電腦又會出現;打開瀏覽器首頁突然間變成了陌生網站,但是我根本就沒有設置過這樣的主頁的。

  接下來就讓我們來認識下這個偽裝成正常軟件的病毒,經過分析發現這個病毒分工非常明確,每一個部分都負責不同的功能。

  一 木馬大頭目quicklnk.exe

  通過分析發現quicklnk.exe就像是帶頭大哥,它負責給“病毒嘍羅”分配工作,如把Internet Exlporer.rar解壓到桌面,偽裝成Internet Exlporer圖標;把淘寶·特賣.exe,西游·仙劍.exe兩個文件拷貝到桌面,并讓它看上去就是一個圖標;把病毒Csrass.exe,setbrowser.exe 偷偷的啟動起來。

警惕“仙劍”木馬篡改瀏覽器首頁 武林網教程

  二 木馬嘍羅Csrass.exe

  Csrass.exe主要負責的是啟動setbrowser.exe(刪除常見瀏覽器圖標);調用iemonitor.dll(監控瀏覽器啟動并跳轉了指定的導航網站)。

  值得我們注意的是,這個猥瑣的Csrass.exe利用了一個小技巧讓病毒不斷的復活:Csrass.exe會響應關機或Logff前的消息 WM_QUERYENDSESSION和WM_ENDSESSION,寫入自啟動項:C:Documents and SettingsAll Users「開始」菜單程序啟動Wscript.vbs,這個文件包含有讓Csrass.exe自動啟動的代碼,讓人防不勝防。

  三 木馬嘍羅setbrowser.exe

  通過分析發現setbrowser.exe主要負責的是把桌面、快速啟動欄包含“瀏覽器”,“傲游”,“谷歌”,“世界之窗”之類的快捷方式都刪除掉。

 

02.jpg

  四 木馬嘍羅Iemonitor.dll

  通過分析Iemonitor.dll主要功能就是監視一些常見瀏覽器的進程啟動,然后讓他們訪問預先設置的導航網站類似http://www.1busou.com。

  五 QQ電腦管家修復處理

  針對這個病毒我們可以開啟QQ電腦管家的實時防護功能就可以攔截它入侵你的電腦,而已經中招的用戶使用QQ電腦管家的木馬查殺功能即可輕松處理。

03.jpg
發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 俄罗斯hdxxx 日夜操天天干 | 欧美精品色精品一区二区三区 | 久久精品小短片 | 高清视频一区二区 | 国产成人精品一区在线播放 | 免费一级特黄毛片视频 | 美国一级毛片片aa久久综合 | 日韩毛片一区二区三区 | 一级免费特黄视频 | 美国一级免费视频 | 精品国产高清一区二区三区 | 桥本有菜免费av一区二区三区 | 天天夜夜草 | 国产精品久久久久久久久久iiiii | 欧美视频在线观看一区 | 欧美成人高清在线 | 亚洲va久久久噜噜噜久久男同 | 国产精品视频海角社区88 | 黄色av电影在线播放 | 一级片九九 | 精品国产一区二 | 国产欧美精品一区二区三区四区 | 欧美特黄a | 日本高清一级片 | 最近中文字幕一区二区 | 亚洲第一男人天堂 | 亚a在线 | 72pao成人国产永久免费视频 | 男女亲热网站 | 欧美一级毛片欧美一级成人毛片 | 久久久久一区 | 夜添久久精品亚洲国产精品 | 免费观看视频在线 | 91色综合综合热五月激情 | 国产毛片网 | 免费看毛片网站 | 成人毛片在线 | 中文字幕 欧美 日韩 | 精品国产一区二 | 中文字幕在线观看精品 | 国产1区在线 |