1. 程式人生 > 實用技巧 >Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖

Rootkit.Agent.yq Trojan.DL.QQHelperJ.a 完全解剖

Trojan.DL.QQHelperJ.a(pncqw.dll) Rootkit.Agent.yq(lyuyr.sys) 執行在:C:\WINDOWS\system32\pncqw.dll C:\WINDOWS\System32\DRIVERS\lyuyr.sys 是一個驅動保護式的病毒,病毒作者把這個盜密的***注入在explorer.exe裡並載入驅動保護 瑞星檢測到Trojan.DL.QQHelperJ.a*** ***註冊成為服務,並開機啟動. Trojan.DL.QQHelperJ.a***註冊成功並且開始啟動 有多個檔案組成 Rootkit.Agent.yq與rojan.DL.QQHelperJ修改了系統檔案的屬性 此病毒把檔案屬性也修改了, Rootkit.Agent.yq與rojan.DL.QQHelperJ***目前無法穿過防火牆 如果有防火牆,會有提示的,此***,沒有穿牆功能. 危險的rojan.DL.QQHelperJ*** 大家看explorer.exe是以同步傳送的,要是插入的有灰鴿子,或者別的遠端控制病毒,那你的電腦就在他的掌控之下了,因為此病毒載入了驅動保護,即使在安全模式下也不清除不掉. 查詢Rootkit.Agent.yq繫結的機器 遠端的伺服器在江江辦應該是個固定的IP