3721病毒殺除方法詳解(轉)
3721病毒殺除方法詳解(轉)[@more@] 近日接到內網使用者來報,在上到某些站點的時候,會被提示安裝一個叫3721中文實名的外掛,部分使用者在不知情的情況下誤點“安裝”選項,導致該病毒駐留於硬碟上難以殺除。天緣雖是網路管理員,但是對Windows作業系統的確使用得不多,從來也沒有用過這個名為3721的外掛,但看到使用者們焦急地神情,於是答應盡力而為。經過幾番努力,終於將其斬於馬下。 以下是殺除該病毒得經歷及病毒解決方案。
天緣使用一臺windowsxp機器,訪問使用者提供的站點,下載並執行了該外掛。該外掛為中文,自動安裝後重新啟動機器後生效,並自帶解除安裝功能。透過安裝/解除安裝前後的對比觀察,其駐留性、自身保護性及對系統效能的大量損耗,讓天緣確定了該外掛確是病毒無疑!
病毒發作現象:
自動將瀏覽器的“搜尋”功能重定向到一個叫www。3721。com的網站,該站點為中文站,且無法修改;
強行在使用者ie上新增“情景聊天”、“上網加速”等幾個圖示;
不斷重新整理登錄檔相關鍵值,以達到成功駐留和大量消耗使用者主機資源的目的;
每次啟機載入,並自帶程式保護功能,在正常地windows啟動下難以殺除;
帶自動升級功能,每次使用者上網使用ie時,該病毒會後臺執行升級;
病毒自身特點:
自帶解除安裝功能;該病毒為達到隱藏自身目的,麻痺下載外掛使用者的目的,提供了解除安裝程式。但根據天緣的使用情況發現,在解除安裝後,該病毒程式依然駐留,啟動時仍然載入,依然監視、改寫登錄檔;
採用網路升級方式;該病毒為了防止使用者以及防毒軟體的殺除,採取定期網上升級的方式,這點與近期的其他Windows主流病毒類似,但值得一提的是該病毒建有公開的病毒升級站點www。3721。com,且站點風格酷似門戶、服務類站點,具有極大的欺騙性;
以驅動模式載入;該特性可說是近段時期以來病毒編寫的一次技術飛躍,採用驅動模式載入配合掛接hook的方式,在windows下極難查殺(詳細技術討論見後);
提供在瀏覽器位址列中輸入中文後轉到其站點進行關鍵字查詢的搜尋服務。前段時間的衝擊波剋星病毒也曾在感染使用者機器後自動連線使用者的機器到update.Microsoft.com下載補丁,看來新的病毒越來越多地喜歡提供一些另類功能了;
被動方式傳播:利用一些站點來進行傳播,而不是主動感染其他機器,這點與當前熱門的“美女圖片”病毒的方式相近。從主動轉向被動,可說是今年一些病毒的新特點。
天緣使用一臺windowsxp機器,訪問使用者提供的站點,下載並執行了該外掛。該外掛為中文,自動安裝後重新啟動機器後生效,並自帶解除安裝功能。透過安裝/解除安裝前後的對比觀察,其駐留性、自身保護性及對系統效能的大量損耗,讓天緣確定了該外掛確是病毒無疑!
病毒發作現象:
自動將瀏覽器的“搜尋”功能重定向到一個叫www。3721。com的網站,該站點為中文站,且無法修改;
強行在使用者ie上新增“情景聊天”、“上網加速”等幾個圖示;
不斷重新整理登錄檔相關鍵值,以達到成功駐留和大量消耗使用者主機資源的目的;
每次啟機載入,並自帶程式保護功能,在正常地windows啟動下難以殺除;
帶自動升級功能,每次使用者上網使用ie時,該病毒會後臺執行升級;
病毒自身特點:
自帶解除安裝功能;該病毒為達到隱藏自身目的,麻痺下載外掛使用者的目的,提供了解除安裝程式。但根據天緣的使用情況發現,在解除安裝後,該病毒程式依然駐留,啟動時仍然載入,依然監視、改寫登錄檔;
採用網路升級方式;該病毒為了防止使用者以及防毒軟體的殺除,採取定期網上升級的方式,這點與近期的其他Windows主流病毒類似,但值得一提的是該病毒建有公開的病毒升級站點www。3721。com,且站點風格酷似門戶、服務類站點,具有極大的欺騙性;
以驅動模式載入;該特性可說是近段時期以來病毒編寫的一次技術飛躍,採用驅動模式載入配合掛接hook的方式,在windows下極難查殺(詳細技術討論見後);
提供在瀏覽器位址列中輸入中文後轉到其站點進行關鍵字查詢的搜尋服務。前段時間的衝擊波剋星病毒也曾在感染使用者機器後自動連線使用者的機器到update.Microsoft.com下載補丁,看來新的病毒越來越多地喜歡提供一些另類功能了;
被動方式傳播:利用一些站點來進行傳播,而不是主動感染其他機器,這點與當前熱門的“美女圖片”病毒的方式相近。從主動轉向被動,可說是今年一些病毒的新特點。
來自 “ ITPUB部落格 ” ,連結:http://blog.itpub.net/10617731/viewspace-959807/,如需轉載,請註明出處,否則將追究法律責任。
相關文章
- 細說3721網路實名“病毒”(含部分原始碼) (轉)原始碼
- 電腦殺蠕蟲病毒的操作方法
- EXE病毒解決方法
- UNIX系統感染病毒的解決方法(轉)
- 批次殺死MySQL連線的四種方法詳解MySql
- 批量殺死MySQL連線的幾種方法詳解MySql
- $AJAX方法詳解(轉載)
- 實戰防毒系列之手動查殺Netstart病毒(轉)防毒
- BIOS被病毒破壞了的解決方法(轉)iOS
- Hanlp-地名識別除錯方法詳解HanLP地名識別除錯
- 熊貓燒香病毒專殺工具
- CPU挖礦病毒解決方法
- MYSQL日誌的正確刪除方法詳解MySql
- 手工殺rose等使硬碟出現自動播放的病毒(轉)ROS硬碟
- 【曹工雜談】詳解Maven外掛除錯方法Maven除錯
- 轉載:System:System.arraycopy方法詳解
- MSN騙子病毒詳細技術分析(轉)
- windows2008R2感染Ramnit.x病毒查殺方法Windows
- 巧用系統控制檯刪除死頑固病毒(轉)
- 高併發秒殺系統架構詳解,不是所有的秒殺都是秒殺!架構
- GDB除錯命令詳解除錯
- 北京Profinet轉Modbus閘道器配置除錯詳解除錯
- 巧妙利用系統控制檯刪除死頑固病毒(轉)
- “水滴”來襲:詳解Binder核心通殺漏洞
- 網路安全防護之主機病毒查殺
- 詳細講解刪除SQL Server日誌的具體方法SQLServer
- super()方法詳解
- java方法詳解Java
- 電腦中病毒了怎麼辦 電腦中病毒了的解決方法
- Web除錯技術詳解Web除錯
- 十七點學完安全知識超級詳細瞭解程式和病毒知識(轉)
- USBclean for Mac隨身碟病毒查殺工具Mac
- 詳述Windows2000系統日誌及刪除方法(轉)Windows
- 十七點安全知識詳細瞭解程式和病毒
- 【轉載】linux tail命令的使用方法詳解LinuxAI
- websocket詳解(轉)Web
- NIS詳解(轉)
- grub詳解(轉)