电脑高手们帮帮忙啊我的电脑最近老
这样的病毒为活性病毒,是嵌在内存中的 不容易杀掉
可进入安全模式手动清楚,即启动电脑的时候连续按F8键,进入安全模式,然后再手动到:C:\WINDOWS\System32\目录下删掉VIPTray。 exe这个文件
下面这个很详细
杀掉viptray。exe及下载KV_viptray。exe彻底清除viptray。exe
论坛里面看见很多人电脑上中了VipTray。exe,网友给我们发来了样本文件, 非常感谢。
然后我反运行后, 监视文件和注册表, 发现没什么反应。
后来反汇编, 分析, 发现这个VipTray。exe 会从
(不要下载)
下载一个iebar。exe, 并让用户安装。...全部
这样的病毒为活性病毒,是嵌在内存中的 不容易杀掉
可进入安全模式手动清楚,即启动电脑的时候连续按F8键,进入安全模式,然后再手动到:C:\WINDOWS\System32\目录下删掉VIPTray。
exe这个文件
下面这个很详细
杀掉viptray。exe及下载KV_viptray。exe彻底清除viptray。exe
论坛里面看见很多人电脑上中了VipTray。exe,网友给我们发来了样本文件, 非常感谢。
然后我反运行后, 监视文件和注册表, 发现没什么反应。
后来反汇编, 分析, 发现这个VipTray。exe 会从
(不要下载)
下载一个iebar。exe, 并让用户安装。
而这个里面捆绑了后门。
安装完iebar。exe会修改注册表
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
修改键值system 为 C:\WINNT\system32\friendly。
exe ZNKwcxv=
创建BHO
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects
DLL名称为 WinDefendor。
dll
同时 VipTray 会注册成系统服务。
服务描述为:
提供基于 Internet explorer 的网络内容。如果此服务被终止,将会失去这些功能和内容。如果此服务被禁用,其他依赖此服务的网络内容将无法正常运行。
清除方法
下载 kv_viptray。exe viptray。exe专杀程序。在附件中下载!!
下载后重启到安全模式,运行kv_viptray。exe,等一会,会自动关闭。
然后看看进程中viptray。exe还有没有,如果还有请手动删除以下文件
c:\WINNT\system32\VIPTray。exe
c:\WINNT\system32\WinDefendor。
dll
c:\WINNT\system32\friendly。exe
就可以了。
点击浏览该文件
。收起