大树皮肤价格表:我卸载了IE-BAR,并在安全模式删除了viptray等文件,怎么重启一段时间后又感染

来源:百度文库 编辑:查人人中国名人网 时间:2024/05/11 00:49:46
我卸载了IE-BAR,并在安全模式删除了viptray等文件,怎么重启一段时间后又感染了。
我不知道是什么没删。
大家知道具体删什么,网上的有些看不懂。
注册表,文件都删什么?

看见很多人电脑上中了VipTray.exe,
网友给我们发来了样本文件, 非常感谢。

然后我反运行后, 监视文件和注册表, 发现没什么反应。

后来反汇编, 分析, 发现这个VipTray.exe 会从
http://ulink4.dudu.com/setup/iebar.exe

下载一个iebar.exe, 并让用户安装。

而这个里面捆绑了后门。

安装完iebar.exe会修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值system 为 C:\WINNT\system32\friendly.exe ZNKwcxv=

创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

DLL名称为 WinDefendor.dll

同时 VipTray 会注册成系统服务。

服务描述为:提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。

生成的文件有:

c:\WINNT\system32\VIPTray.exe
c:\WINNT\system32\WinDefendor.dll
c:\WINNT\system32\friendly.exe

清除方法:
使用安全重启, 然后删除掉这三个文件,就可以了。

呵呵看来我找到同病相伶了,你应该感觉到幸运,因为我昨天刚解决了这个问题。其实也不麻烦!处理起来也简单的很,不是病毒,是流氓软件,告诉你个好办法,解决不了骂我就行了,下载一个Windows 流氓软件清理大师先,照着用就全KO了,http://www.tommsoft.com/“恶意软件删除” ,绝对绿色,用完以后你就会发现,天是那么的蓝~~~~水是那么的绿~~~~~世界变的清静下来了!!!!!啊。。。一个字。。。爽!

用恶意软件清理助手,