在玩QQ三国时卡巴斯基的主动防御警告说有可疑操作 Keyloqqer

来源:百度知道 编辑:UC知道 时间:2024/06/08 13:40:57
在玩QQ三国时卡巴斯基的主动防御警告说有可疑操作 Keyloqqer 运行模块kernel mode memory patch
操作就只有允许,终止为灰色点不了。就算允许了马上还会弹出来!在注册列表里删除了keyloqqer还是不行……请问怎么解决?急急急……
问题补充:平时没事,只要一玩QQ三国时,卡巴斯基的主动防御 警告 Keyloqqer 可疑操作
而且没法终止!!

Keyloqqer.Trojan是木马间谍,这是一种更新、更隐蔽的方法。通过修改虚拟设备驱动程序(VXD)或修改动态遵掇库 (DLL)来加载木马。这种方法与一般方法不同,它基本上摆脱了原有的木马模式---监听端口,而采用替代系统功能的方法(改写vxd或DLL文件),木马会将修改后的DLL替换系统已知的DLL,(viruspe.com)并对所有的函数调用进行过滤。对于常用的调用,使用函数转发器直接转发给被替换的系统DLL,对于一些相应的操作。实际上。这样的事先约定好的特种情况,DLL会执行一般只是使用DLL进行监听,一旦发现控制端的请求就激活自身,绑在一个进程上进行正常的木马操作。这样做的好处是没有增加新的文件,不需要打开新的端口,没有新的进程,使用常规的方法监测不到它。在往常运行时,木马几乎没有任何瘫状,且木马的控制端向被控制端发出特定的信息后,隐藏的程序就立即开始运作。

解决办法1
你要是还行的电脑就改注册表,开注册表就不说了,然后找出这三个下所有以“run”开头的键值
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion
HKEY-USERS\.Default\Software\Microsoft\Windows\CurrentVersion下

解决办法2
再不行安全模式进去删了病毒文件和关联的
恩,可以该属性这个懂吧:后缀的
还有DLL删不掉时剪切移动下再试
最后用DEL命令去去看
不知道你是DLL还是VXD
卡吧有反应也没删掉嘛
可以的嘛这木马

解决办法3:-viruspe.com
还有个办法删不掉时用EWIDO那个升级或HUNTER的
你也别找HUNTER的破解版中文版了直接试用
再第一遍都升级后关了重开在安全模式下弄更好