Trojan.DL.QQHelperJ.a(pncqw.dll)    Rootkit.Agent.yq(lyuyr.sys) 运行在:C:\WINDOWS\system32\pncqw.dll     C:\WINDOWS\System32\DRIVERS\lyuyr.sys   是一个驱动保护式的病毒,病毒作者把这个盗密的***注入在explorer.exe里并加载驱动保护
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
***注册成为服务,并开机启动.
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
有多个文件组成
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
此病毒把文件属性也修改了,
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
如果有防火墙,会有提示的,此***,没有穿墙功能.
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
大家看explorer.exe是以同步发送的,要是插入的有灰鸽子,或者别的远程控制病毒,那你的电脑就在他的掌控之下了,因为此病毒加载了驱动保护,即使在安全模式下也不清除不掉.
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
远程的服务器在江江办应该是个固定的IP
 
Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖
 
大家看explorer.exe是以同步发送的,要是插入的有灰鸽子,或者别的远程控制病毒,那你的电脑就在他的掌控之下了,因为此病毒加载了驱动保护,即使在安全模式下也不清除不掉.
 
 

转载于:https://blog.51cto.com/kiddymeet/27884

相关文章:

  • 2022-12-23
  • 2021-12-13
  • 2021-07-02
  • 2021-11-03
  • 2021-08-05
  • 2021-04-09
猜你喜欢
  • 2022-12-23
  • 2021-12-15
  • 2022-12-23
  • 2021-07-25
  • 2022-01-02
  • 2022-12-23
相关资源
相似解决方案