警惕"仙剑"木马篡改浏览器首页

  辛苦从网上下载了一个软件,安装后没看到我想要的功能电脑里面却多了一堆病毒,电脑也出现一个让人不爽的情况,如最喜欢用的浏览器图标突然都不见了;桌面也多了了淘宝特卖之类的讨厌的图标,崩溃的是删除以后重启电脑又会出现;打开浏览器首页突然间变成了陌生网站,但是我根本就没有设置过这样的主页的。

  接下来就让我们来认识下这个伪装成正常软件的病毒,经过分析发现这个病毒分工非常明确,每一个部分都负责不同的功能。

  一 木马大头目quicklnk.exe

  通过分析发现quicklnk.exe就像是带头大哥,它负责给“病毒喽罗”分配工作,如把Internet Exlporer.rar解压到桌面,伪装成Internet Exlporer图标;把淘宝·特卖.exe,西游·仙剑.exe两个文件拷贝到桌面,并让它看上去就是一个图标;把病毒Csrass.exe,setbrowser.exe 偷偷的启动起来。



  二 木马喽罗Csrass.exe

  Csrass.exe主要负责的是启动setbrowser.exe(删除常见浏览器图标);调用iemonitor.dll(监控浏览器启动并跳转了指定的导航网站)。

  值得我们注意的是,这个猥琐的Csrass.exe利用了一个小技巧让病毒不断的复活:Csrass.exe会响应关机或Logff前的消息 WM_QUERYENDSESSION和WM_ENDSESSION,写入自启动项:C:Documents and SettingsAll Users「开始」菜单程序启动Wscript.vbs,这个文件包含有让Csrass.exe自动启动的代码,让人防不胜防。

  三 木马喽罗setbrowser.exe

  通过分析发现setbrowser.exe主要负责的是把桌面、快速启动栏包含“浏览器”,“傲游”,“谷歌”,“世界之窗”之类的快捷方式都删除掉。



  四 木马喽罗Iemonitor.dll

  通过分析Iemonitor.dll主要功能就是监视一些常见浏览器的进程启动,然后让他们访问预先设置的导航网站类似http://www.1busou.com。

  五 QQ电脑管家修复处理

  针对这个病毒我们可以开启QQ电脑管家的实时防护功能就可以拦截它入侵你的电脑,而已经中招的用户使用QQ电脑管家的木马查杀功能即可轻松处理。

(0)

相关推荐

  • 浏览器首页被篡改成2345和hao123怎么解决?

    今天本来想为大家介绍一下如何实现手机版百度网盘全速下载的技巧,但看到昨天小伙伴们的浏览,加上网上搜索了一番,触目惊心哇!只好把百度相关内容延后,先来解决大家浏览器首页被篡改成2345和hao123的问 ...

  • hao360恶意篡改IE首页的修复方法

    最近我的IE总是被hao360篡改首页,而且常规的IE选项重新设置默认首页后仍然无效。百度搜索了一下这个问题,有人说用360杀毒或卫士去修复,但笔者不认同。hao360就是360的产品,明明是360篡 ...

  • 浏览器首页被篡改的修复方法

    浏览器首页经常被篡改怎么办?如何修复?下面一起来看下. 操作方法 01 点击打开'电脑管家',没有的自行搜索下载一个. 02 打开后,点击软件下方右边的'工具箱' 03 打开工具箱后,在常用页面点击打 ...

  • 浏览器首页被Delta homes绑架如何删除?

    我不是用IE的浏览器,用google浏览器,不知道我是逛到什么网站或是下载播放器,打开我的首页就变成Delta Homes,该怎么办?我想要删掉这个网站跟首页。百度后得到了这个问题的解决方案,下面和大 ...

  • 百度浏览器首页怎么订阅频道?

    百度浏览器首页怎么订阅频道?百度首页改版后,大家可以根据个人喜好订阅一些频道了,那么百度首页如何设置订阅频道呢? 1.首先要打开百度首页,这一步随便一个浏览器都可以完成,根据自己的实际情况操作; 2. ...

  • 如何设置浏览器首页

    设置浏览器首页方法(百度浏览器为例): 1.打开浏览器,点击"工具"菜单中的"Internet选项"菜单进入: 2.在打开的"Internet选项&q ...

  • 如何修改360浏览器首页

    在安装新版360安全浏览器之后,打开浏览器后默认主页是360导航页,用户如果尝试更改360浏览器首页会发现怎么都改不了,下面小编就来教大家如何修改360浏览器首页,希望可以帮到大家. 打开浏览器点击右 ...

  • 百度浏览器首页怎么装扮

    百度浏览器首页怎么装扮 1.使用的电脑中,必须安装浏览器.脚本之家上面提供了百度浏览器的下载,大家可以下载使用. 2.要对百度首页进行个性化设置,首先打开百度首页. 3.打开百度首页后,在最左边的顶端 ...

  • win7如何通过注册表锁定IE浏览器首页

    win7通过注册表锁定IE浏览器首页的方法 1.按"Win+R"打开"运行"窗口,输入"Regedit"命令后按回车,打开注册表. 2.在注 ...