"/>
ITBear旗下自媒體矩陣:

(netsm.EXE、QQZoneHelper.DLL)分析與解決方案

   時(shí)間:2008-06-11 10:34:35 來(lái)源:超級(jí)巡警團(tuán)隊(duì)編輯:星輝 發(fā)表評(píng)論無(wú)障礙通道

(netsm.EXE、QQZoneHelper.DLL)分析與解決方案


       根據(jù)用戶反應(yīng)QQzone插件存在問(wèn)題,巡警團(tuán)隊(duì)立即對(duì)這個(gè)插件進(jìn)行了分析,該插件由Netsm.EXE釋放,并偽裝成騰訊公司的插件,經(jīng)測(cè)試官方發(fā)布的QQ并沒(méi)有附帶這個(gè)插件,此插件一般綁在正常軟件里,用戶在安裝這些軟件的同時(shí),可能會(huì)被安裝上這個(gè)插件,安裝這個(gè)插件之后會(huì)導(dǎo)致關(guān)閉IE時(shí)出錯(cuò),產(chǎn)生無(wú)法正常關(guān)閉的現(xiàn)象發(fā)生,影響用戶正常使用計(jì)算機(jī)。

一、流氓軟件的相關(guān)分析:

流氓軟件標(biāo)簽:
文件名:  netsm.EXE
危害級(jí)別:3
感染平臺(tái):Windows
病毒大?。?7,213(字節(jié))
SHA1: 99BAA85B16C39811A236FF15D4A8CD0A13C45464

該流氓軟件的行為:
1、運(yùn)行以后釋放文件:
   %ProgramFiles%\Internet Explorer\Connection Wizard\QQZoneHelper.dll
    


   經(jīng)檢查安裝官方qq之后并不會(huì)出現(xiàn)此文件,該文件偽裝成騰訊公司的插件

2、添加的注冊(cè)表
   [HKEY_CLASSES_ROOT\CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}]
   [HKEY_CLASSES_ROOT\CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}]  
   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF182DBF-1283-4BD3-86EE-D3239228770C}]



二、解決方案

下載超級(jí)巡警專殺工具,查殺流氓軟件。下載地址:
http://u4.dswlab.com/QQZoneHelperkiller.zip
手工清除方法:
1、刪除生成的文件:
   %ProgramFiles%\Internet Explorer\Connection Wizard\QQZoneHelper.dll
2、刪除添加的注冊(cè)表
   [HKEY_CLASSES_ROOT\CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}]
   [HKEY_CLASSES_ROOT\CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}]
   [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BF182DBF-1283-4BD3-86EE-D3239228770C}]

三、安全建議

1、立即安裝或更新防病毒軟件并對(duì)內(nèi)存和硬盤全面掃描(推薦安裝超級(jí)巡警)。
2、根據(jù)實(shí)際安全級(jí)別需要適當(dāng)考慮選用防火墻,并進(jìn)行正確的設(shè)置。
3、禁用或刪除不必要的的帳號(hào),對(duì)管理員帳號(hào)設(shè)置一個(gè)強(qiáng)壯的密碼。
4、禁用不必要的服務(wù)。
5、不要使用IE內(nèi)核的瀏覽器。
6、不要隨意下載不安全網(wǎng)站的文件并運(yùn)行。
7、下載和新拷貝的文件要首先進(jìn)行查毒。
8、不要輕易打開即時(shí)通訊工具中發(fā)來(lái)的鏈接或可執(zhí)行文件。


注: %System% 是一個(gè)可變路徑,在windows95/98/me中該變量是指%Windir%\System,在WindowsNT/2000/XP/2003/VISTA中該變量指%Windir%\System32。其它:

%SystemDrive% 系統(tǒng)安裝的磁盤分區(qū)
%SystemRoot% = %Windir% WINDODWS系統(tǒng)目錄
%ProgramFiles%應(yīng)用程序默認(rèn)安裝目錄
%AppData% 應(yīng)用程序數(shù)據(jù)目錄
%CommonProgramFiles%公用文件目錄
%HomePath% 當(dāng)前活動(dòng)用戶目錄
%Temp% =%Tmp% 當(dāng)前活動(dòng)用戶臨時(shí)目錄
%DriveLetter% 邏輯驅(qū)動(dòng)器分區(qū)
%HomeDrive% 當(dāng)前用戶系統(tǒng)所在分區(qū)


超級(jí)巡警:徹底查殺各種木馬,全面保護(hù)系統(tǒng)安全。
更多免費(fèi)工具下載:http://www.sucop.com


QQZoneHelper專用清除工具.zip 下載

舉報(bào) 0 收藏 0 打賞 0評(píng)論 0
 
 
更多>同類資訊
全站最新
熱門內(nèi)容
網(wǎng)站首頁(yè)  |  關(guān)于我們  |  聯(lián)系方式  |  版權(quán)聲明  |  RSS訂閱  |  開放轉(zhuǎn)載  |  滾動(dòng)資訊  |  爭(zhēng)議稿件處理  |  English Version