您现在的位置是:网站首页> 软件下载软件下载
“3448”专杀工具V3.1
2021-09-15
134人已围观
简介 “3448”专杀工具V3.1
该专杀工具可完全清除3448、4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。主要有以下特点:1.文件注册病毒是一个DLL格式的文件,它利用DLL的一个函数名为Rundll32的函数把自己注册到系统中。并且把系统中的Rundll32.exe复制一份副本,改名为8yo.exe(随机文件名)之后病毒把自己复制到以下的地方:%system%j9zpf.dll(随机文件名)并释放另外一份病毒文件%system%driversd3t.sys (随机文件名) 2.更改注册表病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVerionRun5v(随机) -> C:WINDOWSsystem32undll32.exe j9zpf.dll Rundll32HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVerionRun8yo.exe(随机) -> C:WINDOWSsystem328yo.exe C:WINDOWSsystem32driversd3t.sys Rundll323.在QQ的安转目录拷贝病毒文件的一个副本,并替换掉QQ目录下的文件TIMProxy.dll,达到启动病毒的目的。4.中止指定进程病毒会不断的检测系统中的窗口,一但发现窗口标题栏上包含以下字符的,或系统中进程名包含以下字符串的进程时,强行关闭计算机。字符包括:kill344879394199360save专杀yaassfilemonregmonwopticlean4199_95054199 9505419995059505专杀4199.com/9505.comicesword3448专杀unlockerkillboxhijackollydbgewido anti-spywaretaskmgr5.注入HOOK两个病毒文件(j9zpf.dll与d3t.sys)会注入到系统中每一个进程的空间,并使用了HOOK技术,隐藏了病毒添加的注册表项目。使用户在注册表编辑器或一些用户级的系统软件中无法看到病毒添加的项目。6.更改IE主页病毒会不断的更改IE的主页为http://www.3448.com 或http://www.4199.com或http://www.7939.com严重影响了用户的工作。
上一篇:QQ安全防盗登陆器V2007
下一篇:鸿鹄3D化学V5.1
点击排行
- 视频录像机 Any Video Recorder v1.0.4 官方版 下载-
- 天下影音 在线视频直播和点播系统 v1.0.1301.22 官方安装免费版 下载-
- ARWizard 电脑录音软件 v6.7 绿色破解特别版 下载-
- 免费幻灯视频制作 Bolide Slideshow Creator v1.4 安装版 下载-
- Fc2视频下载小助手 免费无限看fc2视频 下载-
- flash视频格式转换器 Flv Converter v3.5.15.1 绿色免费版 下载-
- Fc2视频小助手 V1.0 中文绿色免费版 下载-
- eac3to v3.31 绿色版 转换电子和TrueHD技术的AC3音轨到的AC3或的FLAC 下载-


