电脑 自动关IE 开不了安全模式 中了viptray.exe病毒

来源:百度知道 编辑:UC知道 时间:2024/06/03 17:12:53
(还有时题示IE打不开什么网站)

看你有没有启动盘,如果有启动盘就用启动盘启动,然后开启杀毒软件,如果再不行就还原系统或着重装系统…

我的资源BLOG里有AV终结者专杀
http://wyxddee.blog.xunlei.com

下载AV病毒专杀工具杀毒,或者从新分区问题就解决了,这种病毒自动关闭含有杀毒类似字样的窗口

摘自 百度贴吧 > 安全救援中心吧
作者 skyxnet

专杀下载:www.s-sos.net

VIPTray.exe 简单分析

论坛里面看见很多人电脑上中了 VipTray.exe , 网友给我们发来了样本文件, 非常感谢。

然后我反运行后, 监视文件和注册表, 发现没什么反应。

后来反汇编, 分析, 发现这个 VipTray.exe 会从
http://ulink4.dudu.com/setup/iebar.exe

下载一个 iebar.exe, 并让用户安装。 而这个里面捆绑了后门。

安装完 iebar.exe 会修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值 system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=

创建 BHO