一款挂靠QQ的盗号木马清理记

本文详细记录了一次针对QQ木马的手动清除过程,包括木马的发现、分析及最终解决的方法。文中揭示了木马通过修改QQ相关文件实现自动启动的隐蔽手法。

摘要生成于 C知道 ,由 DeepSeek-R1 满血版支持, 前往体验 >

由于电脑配置不高,开了杀毒软件后比较卡。

就关了杀毒软件,然后浏览了几个网站,突然,硬盘狂闪,ie出错退出。查看任务管理器,发现不明进程出现。很快,不明进程又消失了。

当时一个感觉就是,中标了。浏览器漏洞多多,这不,木马就进来了。

想打开金山清理专家,看看explorer的模块列表。结果,清理专家提示XXX.dll丢失,打不开了。还好E盘还有个安装程序,再安装金山清理专家,安装程序一闪就消失,试了两次,结果,安装文件被木马直接给删了。

这样不行,那我上金山网站再下一个,然后去安全模式下处理,结果,输入金山网址就转移到yahoo上去,真是可恶,十有八九hosts文件被修改了。改回来,下载,重启,安全模式蓝屏,安全模式已经被破坏。

重启,进入正常模式,打开cmd。用tasklist 命令显示全部加载的模块,看的眼花。 忽然想起还有一款process viewer的工具,打开,列出explorer的模块,果然发现3个随机字母组合命名的dll。

用任务管理器关闭全部程序,包括explorer 。

然后在cmd下用del命令删除这几个文件。再清理调注册表里下相应项,再清空ie缓存。

看看模块列表,没了。自以为已经解决。

谁知,一启动qq,木马又复活了,三个dll一个不少的又出现了。

查看qq文件夹,发现了一个隐藏属性的dll文件,是什么东西要这么见不得人呢。 打开一看,发现没有导出任何进程。于是,重新清理掉这几个木马dll,然后给这个隐藏的dll文件改名。

再启动qq,竟然提示该dll文件不存在,启动出错。 木马果然狡猾,连qq也修改了,看了看qq的主程序,没有修改的痕迹,导入导出表也正常。

于是用qq安装程序覆盖重装,问题依旧。

仔细分析qq文件夹内的dll发现一个wsock32.dll,导入表内有这个可以dll的名字。 对比系统自带的dll,该qq目录下的wsock32.dll大了1K,有19K。

无疑,这个wsock32.dll是木马安插在qq目录下的,启动qq时,优先载入程序目录下的dll导致木马自动启动。删除后qq启动正常。

搜索发现,在qq,tm的bin目录下和qqgame目录下都有此做过手脚的wsock32.dll和附带的木马dll。

至此,木马清理完毕。

像这类在qq文件夹内安插木马的手段,很是隐蔽,很多人把qq安装在非系统盘。

这样即使格式化系统盘并重装系统,重装qq(覆盖安装)也难以清除木马。

这木马估计是一个新的变种,卡巴斯基不能发现内存中的木马。qq自带的盗号木马查杀也不能发现有木马存在。

另外,由于win2000源码外泄,重新编译个带毒的wsock32.dll 很是方便。

上网冲浪、聊天最担心的是什么-系统安全、帐号安全。QQKav就是为解决这个问题所写,通过闪电扫描计算机中的可疑文件启动项、服务加载项、注册表加载项,快速清除电脑中的QQ病毒、木马、流氓软件。遇到无法清除的顽固文件,还可以用”文件粉碎”功能来彻底删除。可以用QQKAV生成系统扫描日志,把日志帖到网上可以让高手迅速帮你解决问题。每个被非法共享文件目录,都可以在”本机共享管理”中查看并取消。强大的服务管理功能包括支持启用服务、停止服务、禁止服务,查看非系统服务及服务相关文件信息等等。而且查杀病毒后,会自动修复注册表、清除病毒注册表残留项。 QQKav 功能介绍   1.闪电杀毒、注入查杀:快速清除隐藏在电脑及其他移动设置中的QQ尾巴病毒、木马、流氓软件,实时保护U盘、MP3等移动设备不受自动加载型病毒感染。通过注入查杀,彻底围剿DLL注入型病毒木马。 2.进程管理:许多恶意软件为了欺骗用户,将自己伪装成正常的系统进程。进程管理可以帮助用户认识和管理系统的进程。可以对进程加载的模块进行注销及粉碎等操作。表示非系统进程。 3.启动管理:电脑用户中了QQ病毒木马或恶意软件之后,系统运行速度明显变慢,”启动管理”向用户提供了关于启动项的各种信息,包括文件夹启动项、运行入口、运行方式、注册表位置,用户可以查看并删除随机启动项目,这样可以减少因启动项过多造成系统资源的无谓浪费,它比Windows任务管理器和系统配置程序更为直观,看上去一目了然。 4.服务管理:系统服务管理提供了比 Windows 自身相对强大的处理特性,比如直接停止、禁止、删除某个服务,自动识别非系统服务。表示非系统服务。 5.屏蔽清理:最近利用QQ消息留言进行诈骗的越来越多了,QQKav除了自定义屏蔽各类不良网站外,还屏蔽骗人的QQ消息。针对好友好送过来的文件或病毒,也可以自定义是否允许发送。内置清理系统垃圾功能,可清理系统中的垃圾文件。用户打开过的程序或文件,浏览过的网站,欣赏过的电影和音乐等等都会在电脑中留下痕迹,稍不留意就有可能被别有用心之徒加以利用。使用这一功能可以清除以上所有有关用户操作电脑的历史痕迹,保护您的隐私不被泄漏。 6.插件管理:自动识别可疑的注册表加载项目,自定义清理这些项目(主要清理带(*)栏目中的内容)。如果上不了网或打不开IE新页面,可进行LSP劫持修复、IE DLL文件修复,即可解决问题。”本机共享设置”可以一目了然地知道本机哪些目录设置了文件夹共享,将其取消共享。强大的插件免疫功能:免疫国内流氓插件88项、国外流氓插件497项,免疫并清除病毒插件77项。 7.注册表修复:一键修复EXE、COM、BAT、TXT等多项系统文件关联、修复系统不能显示隐藏文件、解除病毒对注册表编辑器及任务管理器的锁定、修复IE的ITS协议漏洞、清除病毒木马在注册表中的加载值、清除病毒的注册表残留项、免疫飘雪/飞雪病毒等。 8.文件粉碎:如果在病毒查杀过程中,提示有些文件无法彻底清除,可以使用”文件粉碎”功能,把要销毁的可疑文件彻底删除。这项功能在不断完善过程中,力求达到美国国防部的标准。 9.安全资讯:最新的病毒木马查杀方法、系统漏洞补丁、安全资讯、电脑技巧、QQKAV进程知识库等都在这里及时展现。 10. QQ 界面:直观漂亮的 QQ 界面,可设置窗口半透明效果,更方便广大电脑爱好者操作。 11.开机自动杀毒:最新版本根据用户需求,增加了自定义开机自动查杀病毒功能。 12. IP 查看:捕获本机IP地址,直接显示出来,点击可复制本机IP到剪切板中。 13.系统诊断:详细的系统诊断日志功能,可导出当前系统进程、启动项、未知系统服务、注册表加载项等内容,方便浏览。将日志帖到网上,可让高手迅速找到问题所在,删除可疑文件,解决电脑问题。 14.内存优化:获取本机物理内存大小,实时显示当前内存使用情况。进行内存清理优化。 15.更新提醒:网上有新版本发布时,自动提醒更新软件。 16.兼容Vista系统:兼容Windows 2000/2003/Nt/XP/Vista等系统(Vista系统中需要以管理员身份运行)。对于旧版本的操作系统,如:Windows98、WindowsMe等系统,也有相对应的版本提供下载。 17.正在添加。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值