最近有一种QQpass的病毒毁坏计算机系统但很不容易杀掉怎么办

来源:百度知道 编辑:UC知道 时间:2024/06/23 07:31:21

下最新杀毒软件,去安全模式下杀,可以杀掉

这是一个盗取密码的木马程序,能够盗取密码及用户信息。由于它是一个Visual Basic应用程序,需要有Visual Basic库才能运行。运行后,它会:

??1.搜索本地机器如下程序,一旦找到即会终止其进程:
??Kav9x.exe
??Smenu.exe
??Ravmon.exe
??
??2.将记事本程序%windir%Notepad.exe更名为%windir%Mspad.exe;
??
??3.将自己复制为如下文件:
??%windir%Eudcedit.exe
??%windir%Freecell.exe
??%windir%Kaedit.exe
??%windir%Msscr.exe
??%windir%Notepad.exe
??%system%Mstray.exe
??
??上述对系统的修改使得它与记事本进行关联,这样每次打开记事本文件时,木马都会运行。
??随后它通过修改如下注册表来勾住系统:

??(1)将键值SystemKav %system%MSTRAY.EXE
??添加至HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun;

??(2)将HKEY_LOCAL_MACHINESOFTWARECLASSESregfileshellopencommand
??默认键值改为(Default) %windir%KAEDIT.EXE %1

??(3)将HKEY_LOCAL_MACHINESOFTWARECLASSESscrfileshellopencommand
??键值改为(Default) %windir%MSSCR.EXE %1
??
??(4)将HKEY_LOCAL_MACHINESOFTWARECLASSESchm.fileshellopencommand
??键值改