清除不明进程msser 珊瑚QQ病毒防范技巧
发布时间:2006-05-10 15:27:57 来源:理想论坛 网友评论 0 条有不少帖子反映发现不明程序msser.exe,通过大家提供的信息发现它和“珊瑚虫QQ”有着密切的关系,随后经过一番实验,该问题也基本得到了解决。
这个问题其实是“珊瑚虫QQ”里附带的“ebay易趣购物工具”引起的,安装“珊瑚虫QQ”,默认会选择安装上“ebay易趣购物工具”,而安装了“ebay易趣购物工具”,则会出现以下一系列“问题”。
涉及的相关文件有七个,分别为:
C:/windows/temp/Install/setup.exe
%System%/appmgmt/msser.exe
%System%/cba/task.exe
%System%/inetsrv/inet.exe
%System%/dllcache/mstunint.dll
%System%/dllcache/mstunmsr.dll
%System%/dllcache/mstuntsk.dll
对这些文件进行比较发现,其中:
%System%/appmgmt/msser.exe和%System%/dllcache/mstunmsr.dll内容是一样的;
%System%/cba/task.exe和%System%/dllcache/mstuntsk.dll内容是一样的;
%System%/inetsrv/inet.exe和%System%/dllcache/mstunint.dll也是一样的。
(同时也从它们的文件名发现这些文件之间是存在某些关联的)
C:/windows/temp/Install/setup.exe,从名字看像是安装程序吧,运行后释放其它几个文件,并建立启动项,如下:
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/Run]
"MSSER"="%System%/appmgmt/msser.exe"
[HKEY_LOCAL_MACHINE/SOFTWARE/Microsoft/Windows/CurrentVersion/policies/Explorer/Run]
"IIS"="%System%/inetsrv/inet.exe"
%System%/appmgmt/msser.exe,运行后会把%System%/cba/task.exe运行起来,它和%System%/cba/task.exe都会尝试从远程计算机上下载文件,下载的可能是程序的更新吧;
%System%/inetsrv/inet.exe,运行后则会创建%System%/appmgmt/msser.exe的启动项。
相关文章
上一篇文章:宽带来临 封杀FSO躲避木马程序的侵扰
下一篇文章:保护好自己 网吧上网预防泄密的十大方法
- 推荐阅讯
- 给你一双火眼金睛:识别QQ盗号陷阱
- 网上交易中帐号和密码被盗的解决途径
- 保护你隐私 堵住常用软件的泄密窗口
- 穿梭于防火墙下的黑马DBB后门程序
- 十大常见网页炸弹全揭密
- 不同网络环境中几种防Ping技巧
- 金钟罩护身 个人电脑安全二十招秘技
- 自我保护 菜鸟系统安全自检手册
- 读者评论:没有防火墙虽可行但并不理想
- 最容易被黑客盯上的注册表位置
- 阅读排行
- 1.防ARP攻击教程
- 2.经验分享:网吧频繁掉线(ARP)与解决方法
- 3.加强安全防范 精通批处理完整教程
- 4.局域网攻、防工具详解
- 5.流氓网站招招看 详细剖析恶意弹出窗口
- 6.让黑客无处下手 未知漏洞的预防技巧
- 7.保护系统“核心” 锁住“危险”设置
- 8.网吧频繁掉线(ARP)与快速解决方法
- 9.金钟罩护身 个人电脑安全二十招秘技
- 10.最佳的75个安全工具
- 专题教程
- Windows Server-Windows Server文档-Windows Server新闻-Windows Ser PostgreSQL-PostgreSQL文档-PostgreSQL新闻-PostgreSQL专家
- WebLogic-WebLogic文档-WebLogic新闻-WebLogic专家 FreeBSD-FreeBSD文档-FreeBSD新闻-FreeBSD专家
- Linux-内核 GUI KDE Gnome DNS FTP 安全 安装-Linux专区 Windows-AD IIS ServerCore 虚拟化 安全 HPC-Windows专区
- 大话G游 专题:手机病毒揭密
- ARP攻击防范与解决方案 路由故障处理手册
