胡桃木色和海棠色:谁帮我解读一下,有关杀毒的

来源:百度文库 编辑:神马品牌网 时间:2024/04/30 11:42:57
清除进程VIPTray.exe(Trojan.DL.Agent.jer)的方法

作者: 瑞星客户服务中心 来源: 瑞星客户服务中心

知识库编号: RSV0606675
内容分类: 木马病毒

适用产品分类:瑞星杀毒软件.单机版.标准版.2006
瑞星杀毒软件.单机版.升级版.2006
关键词: VIPTray.exe;Trojan.DL.Agent.jer

计算机任务管理器中发现不良进程VIPTray.exe,而且VIPTray 还会注册成系统服务,瑞星杀毒软件报告VIPTray.exe为Trojan.DL.Agent.jer,但重启计算机后病毒又重新出现。该如何清除?

注意:某些公开发布的软件安装后可能含有该文件,为彻底清除此文件,建议卸载系统中无关的软件(此类软件往往是在用户非主动情况下安装的)。

病毒特性:
一、VIPTray 会注册成系统服务。

服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。

二、修改注册表

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值system 为 C:\%windows\%system32\friendly.exe ZNKwcxv=

创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects

DLL名称为 WinDefendor.dll

三、生成的文件有:

C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe

清除方法:

步骤1 启动计算机按F8键进入安全模式, 然后删除掉这三个文件

C:\%windows\%system32\VIPTray.exe
C:\%windows\%system32\WinDefendor.dll
C:\%windows\%system32\friendly.exe

步骤2 修复注册表键值(修改之前请务必备份注册表)

1)HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon

修改键值System 为 空(即将键值System指向的数值数据删除)

2)删除注册表中与WinDefendor.dll相关的键值。

步骤3 重新启动计算机

关键就是,清除方法中的"修改键值System 为 空(即将键值System指向的数值数据删除)" "删除注册表中与WinDefendor.dll相关的键值"
是什么意思
急啊,因为我中了这个毒了

【转载他人】
防止QQ被盗方法:
第一、 请您尽快将QQ升级到安全性更完善的最新版本
第二、 为自己的号码申请“密码保护”服务。
第三、 密码要复杂,当然也要方便您记忆。最好是数字加英文加标点符号,8-16位最合适。
第四、 一定要保护好你密码保护填写的email邮箱,建议您填没有POP3的邮箱,因为破邮箱的工具都是支持POP的,信箱的密码也要足够复杂。
第五、在网吧等公共场所上完QQ后,最好能删除自己号码所在的目录,一般是在QQ安装目录下面,以自己的QQ号码命名。注意清空回收站。
第六、 机器最好要有防杀毒,防伪软件更要注意版本更新。
第七、请千万不要下载来路不明的软件,尤其是黑客类、炸弹类软件。以上是防止QQ被盗的注意事项。

至于想要盗取别人的QQ这类小人才会去做的事情就别去做了!

1.不要随便把QQ号告诉别人。
2.输入QQ密码时最好用软键盘。
3.输入密码时打乱顺序,如:密码是12345678,那输入 时就是先输入5678,再把光标移到5前面,接着输入1234,这样,木马等病毒记下你的密码就是56781234。
4.经常改密码。
5.不要去网吧上网。
6.密码尽量设置的复杂一点。

关于防止密码被木马窃取的方法

除了OOPS所说前面打一大串0的方法外,还可以不按照顺序来打。比如密码是12345,打的时候就先打入1235,再把鼠标移到3的后面,打入4。因为木马截获的是键盘的动作,并不知道鼠标的移动,所以在幕后第三只眼看来,你的密码就是12354了。在公共场所上网时一定要注意这个问题,因为很多网吧机器都被人装了键盘记录器等软件。当然啦,你可以把输入顺序搞得更复杂些,那样别人即使截获一堆数字,也拿它毫无办法了

首先 你在上网的时候(QQ是开着的), 打开了一个网页或者是个刚下载的东西!

没过多久你的QQ就自动关闭了! 也就是没了! 需要重新登陆QQ~! 注意!!这个时候!

有200%的可能是你中了木马!~`

原理很简单!~~这个木马自动关闭你的QQ 让你重新登陆QQ 在你登陆QQ输入密码的时候!

木马就会纪录下你的密码输入轨迹! 按照你输入的轨迹解读出你的密码! 然后自动发送的

他制定的邮箱里!~`这样他就知道了你的密码!

这时候如果你在家 当然是不要马上登陆QQ拉 用杀毒软件杀掉木马! 就可以咯!

但是你是在网吧的话~~有还原精灵! 就先重起! 然后再登陆QQ~! 不过 有的木马都有自动

转存功能~~你重起后他一样存在你的电脑里! 这时候怎么办~?~

这里有个小窍门!

注意~~木马盗取你QQ密码的方法是根据你输入的QQ密码轨迹而辨别出你的QQ密码的!

所以咱们在输入密码的时候打乱输入密码的顺序!! 比如你的密码是 123456

那你输入密码时候的就不要输入123456了~~就先输入1256 然后把鼠标点到12和56中间 再

输入34~ 这样一来``木马根据你输入的顺序盗取的密码就是 125634~~ 哈哈! 他也就不会

知道你真正的密码~~你的QQ就安全拉

这个方法长期有效! 能保证你QQ的安全! 平时你上网的时候也可以这样登陆! 随时保护

自己QQ的安全!