首页产品库评测行情新闻|手机数码笔记本台式机DIY硬件数字家庭数码相机办公外设|软件下载游戏开发|社区

更多

数码相机
MP4
LCD
机箱
音箱

软件资讯设计 工具 系统 开发 安全 办公 陶吧 IT教育 Vista频道 | 下载中心酷我音乐盒 腾讯QQ
天极网 > 软件频道 > 网络安全频道 >遇到用红心头像施“毒”恶行该如何查杀

遇到用红心头像施“毒”恶行该如何查杀

2008-06-13 09:20作者: 出处:电脑报责任编辑:Shiny

  网友自述:下载红心图片中病毒

  不久前互联网上相继发起了“爱国红心”行动,网友们普遍都把自己的QQ头像换成了爱国红心,我也从一个网站上下载了红心图片换了QQ头像,不过没过多久,就发现我电脑里的杀毒软件、360安全卫士以及QQ医生都无法使用了,QQ密码也被盗了。

  我向朋友求助,得知我可能中了红心大盗——一个图片木马,听说这款木马是最近才在互联网上泛滥起来的,利用红心国旗图加载木马在网页上传播,危害范围非常大。请问我应该怎么彻底清除红心大盗病毒?

  病毒名称: win32.troj.redheartpic.ea.1145553
  中文名称:红心大盗
  病毒类型:图片木马

  病毒自述:如何伪装成红心入侵电脑

  最近我看到红心很受欢迎,心很痒,研究半天后终于成功伪装成红心图片。只要用户拷贝加了“料”的红心国旗图时,我就会随之隐藏运行,接下来将自身复制到被感染计算机系统时在,将病毒文件Uninsep.bat.pro.exe和Pro.dll释放到系统盘的根目录下(图1),同时替换Kernel32.dll文件。

    图1

  然后,我会迅速查找电脑中是否安装有安全软件,大刀阔斧将它们映像劫持。像常用的金山毒霸、卡巴斯基、360安全卫士、QQ医生、瑞星、诺顿等常见安全软件,都在我的“贵宾”列表中。

  这还不够,我还会在系统盘的“Documents and Settings\All Users\「开始」菜单\程序\启动\”文件夹下生成病毒主文件的副本probell.exe(图2)。然后利用8088端口自动连接黑客服务器,修改系统注册表,创建名为“Scager”的系统服务,实现开机自动启动。

   图2

  除此以外,我还有一件“隐身衣”——自我删除功能,当它穿起它运行完毕后,就会将代码删除,只剩一个正常图片,任用户千查万找也看不到我的踪影。上面这些工作只是前期工作,后面执行的这些才是我的工作目标,我会悄悄在后台秘密记录用户的键盘操作和鼠标操作,窃取用户输入的机密信息,并发送给黑客。

  清除杀毒: 重新拷贝Kernel32.dll文件

  此病毒利用广大民众的爱心作恶,实在可恨,现在我就带领大家一起来清除该病毒。

  第一步:重启后按F8进入到安全模式下,利用搜索找到probell.exe和Pro.dll文件,将之删除。然后用Windows XP安装光盘启动电脑,按“R”键进入启动故障恢复平台,利用“Windows故障恢复控制台”从安装盘提取一个新的Kernel32.dll文件。

  第二步:在“Windows故障恢复控制台”中,使用以下命令修复(F盘为光驱目录,根据实际情况指定):

  Cd system32
  Ren kernel32.dll kernel32dl
  Expand f:\i386\kernel32.dl-
  exit

  第三步:将“Documents and Settings\All Users\「开始」菜单\程序\启动\”里面的probell.exe程序删除。最后以系统管理员身份登录系统后,单击“开始→运行”,输入“Msconfig”回车后即可启动“系统配置实用程序”,在“服务”里去掉Scager服务的钩,将它停止。

  第四步:利用网络防火墙过滤8088端口访问外网。这里以McAfee为例,打开控制台后双击“访问保护”,在弹出的“访问保护属性”中单击“添加”,然后设置端口为“8088”以及方向为“出站”,确定即可(图3)。查杀完病毒后,最好再利用杀毒软件再查杀下系统中的远程木马,以保证系统更安全。

   图3

  小知识:Kernel32.dll是Windows壳进程,属于内核级文件,它控制着系统的内存管理、数据的输入输出操作和中断处理。

快车FlashGet下载 酷狗音乐下载

 

关注此文的读者还看过:

返回软件频道首页

软件频道最新更新

热点推荐

IT嘉年华

  • 文件大小:30.4MB
  • 下载次数:485868
  • 更新日期:2008-02-03
  • 软件版本:
  • 适用平台:Win9x/Me/NT/2000/XP/2003
  • 软件类型:病毒防护

编辑推荐

病毒防护

热门
推荐

网友关注

软件
资料
游戏

装机推荐

文章排行

本周
本月
最新更新

软件资讯

操作系统 | 设计在线 | 工具软件
IT教育  | 开发频道 | 网络安全
办公软件 | 网页陶吧 | 资讯中心
产品中心 | 每周周刊 |
 有道词典 QQ直播   |  酷狗音乐 Winamp | QQ MSN
 暴风影音美图秀秀 | 搜狗拼音 | Winrar | 迅雷 | Skype
 金山毒霸 |  光影魔术  | FoxmailPPfilm | WMP | PPS  
 瑞星杀毒酷我音乐  | PPLiveFirefox傲游 | 快车
群乐:Office | QQ  | MSN | QQ空间代码 | 你问我答 | 工具 | 壁纸大全 | 系统软件 | 防毒杀毒PS菜鸟园地 | 黑客 | 照片后期处理 | 开发PC靓化 | Vista | WPS | Windows 7 | Windows XP | Linux | Excel | Word | Powerpoint | Photoshop | Outlook | Flash设计秀场
天极服务| 关于我们| About us| 网站律师| 电子杂志| RSS订阅| 友情合作| 加入我们| 网站地图| MSN/QQ上看天极
TMG
Copyright (C) 1999-2009 Yesky.com, All Rights Reserved
版权所有 天极网络
商务联系、网站内容、合作建议:010-82657868 在线提交意见反馈
渝ICP证B2-20030003号  通用网址:天极网
天极传媒:天极网|比特网|IT专家网|IT商网|52PK游戏网|IT分众
经营性网站备案信息 网警备案 中国网站排名
去去去