江苏江淮动力有限公司:请问Adware/Downloader.QQHelper.yg是什么?

来源:百度文库 编辑:高校问答 时间:2024/04/27 23:13:53
今天用江民杀毒软件查到一个病毒,病毒文件在C:/window/system32/spted.dll,携带病毒为Adware/Downloader.QQHelper.yg,但是一直杀不了,因为这个文件是系统文件,开机就进行了写保护的,我该怎么办呀??

Trojan.DL.QQHelper
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.DL.QQHelper.u
WINDOWS下的木马程序
木马下载器。
能隐秘地从网络上下载文件到本地计算机并运行。

采用VC++和SDK方式编写。

该木马运行后有以下行为:
1、首先保证内存中只有一个自己在运行。

2、该木马还有多项功能,命令关键词语有以下这些:popupie:启动IE浏览器;popupad:弹出HTML对话框显示指定的内容;sethomepage:修改IE首页;update:在未提示用户的情况下从网络上下载文件并运行;genscore:将产生一个名为"Score.txt"的文本文件记录一些信息;setautorun:根据参数添加在SOFTWARE\Microsoft\Windows\CurrentVersion\Run键下添加开机自启动项,等等。命令会根据版本不同而不同。木马会从网络上下载命令文件。

3、该木马还可能通过修改物理内存达到隐藏进程的目的。

某网站已通过该木马疯狂提升ALEXA中的排名。

这是一个QQ表情自带的东西,采用Rootkit技术隐藏自身,正常模式下无法删除,请到安全模式下进行全盘查杀即可