粉媚推广主题

点击关键词立即订阅到我的粉媚

3448专杀工具下载

来源:陈设世家 时间:2007-9-14 16:05:14 下载次数:本日: 总计:

3448专杀工具
 工具名称:3448
       流氓软件专杀工具
 软件版本:2006.11.24.13
 软件大小:150 KB
 软件性质:免费
 应用平台:WinNT/2000/XP/2003 
 更新时间:2006-11-24
 文件MD5值:
 
工具介绍:
  该专杀工具可完全清除3448、4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。主要有以下特点:

1.文件注册
病毒是一个DLL格式的文件,它利用DLL的一个函数名为Rundll32的函数把自己注册到系统中。
并且把系统中的Rundll32.exe复制一份副本,改名为8yo.exe(随机文件名)
之后病毒把自己复制到以下的地方:
%system%\j9zpf.dll(随机文件名)
并释放另外一份病毒文件
%system%\drivers\d3t.sys (随机文件名)
2.更改注册表
病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVerion\Run
5v(随机) -> C:\WINDOWS\system32\rundll32.exe j9zpf.dll Rundll32

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVerion\Run
8yo.exe(随机) -> C:\WINDOWS\system32\8yo.exe C:\WINDOWS\system32\drivers\d3t.sys Rundll32

3.在QQ的安转目录拷贝病毒文件的一个副本,并替换掉QQ目录下的文件TIMProxy.dll,达到启动病毒的目的。

4.中止指定进程
病毒会不断的检测系统中的窗口,一但发现窗口标题栏上包含以下字符的,
或系统中进程名包含以下字符串的进程时,强行关闭计算机。
字符包括:
kill
3448
7939
4199
360save
专杀
yaass
filemon
regmon
wopticlean
4199_9505
4199 9505
41999505
9505专杀
4199.com/9505.com
icesword
3448专杀
unlocker
killbox
hijack
ollydbg
ewido anti-spyware
taskmgr

5.注入HOOK
两个病毒文件(j9zpf.dll与d3t.sys)会注入到系统中每一个进程的空间,
并使用了HOOK技术,隐藏了病毒添加的注册表项目。
使用户在注册表编辑器或一些用户级的系统软件中无法看到病毒添加的项目。

6.更改IE主页
病毒会不断的更改IE的主页为http://www.3448.comhttp://www.4199.comhttp://www.7939.com
严重影响了用户的工作
 

如转载本软件,请注明来自陈设世家,谢谢您的支持。

载地址:本站下载  

注册阿里妈妈赚广告费
粉媚  社区 相关连接:软件演示地址  软件注册地址
相关软件
空间 | 相册 | 视频粉媚-今天您来粉一粉了吗?
粉媚厦门

粉媚福州
[空间]娱乐王国 [相册]放爱自由 [视频]陈设世家
[空间]简单的自由 [相册]绝色美人 [视频]影视导播
[空间]秋水伊人 [相册]偶像明星 [视频]游戏动漫
[空间]施小菊 [相册]都市生活 [视频]影视广告
[空间]菜鸟营地 [相册]轻松搞笑 [视频]粉媚厦门
[空间]粉媚语录 [相册]漫画卡通 [视频]综艺娱乐

赶快加入粉媚吧,圈地运动已经开始,打造属于您的领域吧!

更多陈设世家软件频道
  • 调用
调用
热门软件
24小时热帖排行
  • GOOGLE广告
更多软件图片
  • 128*94调用1
  • 128*94调用2
    文章调用1
    文章调用2
您必须了解的生活细节