• 帮助中心
  • 处理QQ尾巴InfoMs.Ime之实用教程

    作者:好用官网u盘装系统 文章来源:u盘装系统 发布时间:2013-09-20 12:28点击:

    近来很多朋友反映了有关QQ安全的一些问题,接下来U盘加密与大家一起来了解下:
    病毒名称为:Trojan.Win32.Delf.rf(Kaspersky)
    病毒别名为:Trojan.QQMSG.Liumazi(瑞星)
          Win32.Troj.QQMsgInfo.28688(毒霸)
    病毒大小为:27,900 字节
    加壳方式为:UPX
    样本MD5为:b95d1102bcddfa26fb9a3f40129d2353
    样本SHA1为:0e52cbcc5fedf47408bad58aa1f0aaf9e00eeae2
    发现时间为:2007.1
    更新时间为:2007.1
    关联病毒为:
    传播方式为:QQ消息、恶意网页、其它病毒下载

    技术分析
    ==========
    此为一个QQ尾巴木马,运行之后释放dll库文件:
    %ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime
    创建ShellExecuteHooks启动信息:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""
    [HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}\InProcServer32]
    @="%ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime"
    给QQ好友发送信息:
    QUOTE:
    看了此网站再说
    hxxp://8788.www-qq.cn
    清除步骤
    ==========
    第一. 删除木马之ShellExecuteHooks启动信息:
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]
    "{C217767F-E340-49B8-85D3-3A72B9CD652F}"=""
    [HKEY_CLASSES_ROOT\CLSID\{C217767F-E340-49B8-85D3-3A72B9CD652F}]

    第二. 重启电脑
    第三. 删除木马文件:
    %ProgramFiles%\Common Files\Microsoft Shared\MSInfo\InfoMs.Ime。
    PS:何为QQ尾巴:QQ尾巴是一种入侵QQ软件的木马程序,中毒后,QQ会无端端向好友发送垃圾消息或者木马网址。
    希望以上内容对大家有所帮助!