影视下载频道 | 系统工具 | 应用软件 | 联络聊天 | 图形图像 | 多媒体类 | 精品源码 | 游戏娱乐 | 下载分类 | 最近更新 | 下载排行
下载分类
最近更新
下载排行
首页 | 网络软件 | 系统工具 | 应用软件 | 联络聊天 | 图形图像 | 多媒体类 | 精品源码 | 游戏娱乐 | 编程开发 | 安全相关 | 手机视频
软件搜索:
您的位置:下载首页安全相关病毒专杀 → “3448”专杀工具
 本类周下载排行
·“征途木马”病毒专杀工具
·AV终结者专杀工具 V4.2
·Trojan.PSW.Misc 专杀工具
·“魔兽木马”病毒专杀
·“灰鸽子”病毒专杀工具
·江民光标漏洞蠕虫专杀工具
·“艾妮”病毒专杀工具
·江民MSN“性感相册”蠕虫专杀工具
·360安全卫士U盘病毒专杀 V1.2
·QQ病毒专杀工具XP V2007 Build 0716
 本类月下载排行
·“征途木马”病毒专杀工具
·AV终结者专杀工具 V4.2
·Trojan.PSW.Misc 专杀工具
·江民光标漏洞蠕虫专杀工具
·“魔兽木马”病毒专杀
·“灰鸽子”病毒专杀工具
·“艾妮”病毒专杀工具
·江民MSN“性感相册”蠕虫专杀工具
·360安全卫士U盘病毒专杀 V1.2
·QQ病毒专杀工具XP V2007 Build 0716
软件名称: “3448”专杀工具
软件版本:
软件大小: 151 KB
软件语言: 简体中文
软件类别: 国产软件 / 免费版 / 病毒专杀
运行环境: Win2003, WinXP, Win2000, WinME/9x
更新时间: 2007-7-28 9:58:05
软件评级:
下载统计: 本日:1 总计:330
本站下载: 无毒无插件无木马绿色软件下载
 转到软件简介  
软件简介:

该专杀工具可完全清除3448、4199、7939等流氓软件,该类流氓软件是一些更改IE浏览器首页地址的病毒,它们会不断的修改用户IE浏览器的主页,给用户带来极大的不便,并通过HOOK技术隐藏自己。主要有以下特点:

1.文件注册
病毒是一个DLL格式的文件,它利用DLL的一个函数名为Rundll32的函数把自己注册到系统中。
并且把系统中的Rundll32.exe复制一份副本,改名为8yo.exe(随机文件名)
之后病毒把自己复制到以下的地方:
%system%\j9zpf.dll(随机文件名)
并释放另外一份病毒文件
%system%\drivers\d3t.sys (随机文件名)
2.更改注册表
病毒会更改以下两处注册表,使自己能依靠Rundll32随Windows启动。
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVerion\Run
5v(随机) -> C:\WINDOWS\system32\rundll32.exe j9zpf.dll Rundll32

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVerion\Run
8yo.exe(随机) -> C:\WINDOWS\system32\8yo.exe C:\WINDOWS\system32\drivers\d3t.sys Rundll32

3.在QQ的安转目录拷贝病毒文件的一个副本,并替换掉QQ目录下的文件TIMProxy.dll,达到启动病毒的目的。

4.中止指定进程
病毒会不断的检测系统中的窗口,一但发现窗口标题栏上包含以下字符的,
或系统中进程名包含以下字符串的进程时,强行关闭计算机。
字符包括:
kill
3448
7939
4199
360save
专杀
yaass
filemon
regmon
wopticlean
4199_9505
4199 9505
41999505
9505专杀
4199.com/9505.com
icesword
3448专杀
unlocker
killbox
hijack
ollydbg
ewido anti-spyware
taskmgr

5.注入HOOK
两个病毒文件(j9zpf.dll与d3t.sys)会注入到系统中每一个进程的空间,
并使用了HOOK技术,隐藏了病毒添加的注册表项目。
使用户在注册表编辑器或一些用户级的系统软件中无法看到病毒添加的项目。

6.更改IE主页
病毒会不断的更改IE的主页为http://www.3448.com 或http://www.4199.com或http://www.7939.com
严重影响了用户的工作。
下载地址:

注意事项: ·本站提供的软件都尽可能测试后再上传,但限于个人能力及系统等问题,无法保证所有软件都没有任何问题,如果您发现链接错误或其它问题,请论坛里告诉我们!
·推荐使用网际快车等下载工具下载本站软件,以获得最快的下载速度。
·本站所有下载点均为HTTP下载,并使用了防盗链系统,速度限制为5线程,每线程200K/秒,如果发现不能下载请使用下载工具多次尝试!
·现在网络病毒横行,建议大家更加谨慎对待所下载的文件,我们提供的软件均经过[McAfee 8.5i企业版]杀毒软件查杀,希望您下载后在自行查杀病毒。


Copyrights © 威海软件站 联系QQ252626511 中国·山东 鲁ICP备06018481号