(2007-03-03)
因为一个Spyware,浪费了我两天时间才搞定。
其实是两个……哦,不,是三个。不过在其中一台机器上的那个昨天已经被我干掉了,但是在另一台机器上这两个真是折腾S偶了。:(
还好最后总算都干掉了。
这两个Spyware分别是:ssqpq.dll和tuvsqol.dll。
症状是有几个:
1、机器忽然不能从网络访问,到机器上登录也失败,报错:
“系统无法让您登录,因为发生下列错误:不支持网络请求。请重试一次,或询问您的系统管理员!”
只能强行重启,重启以后可以暂时解决。
2、不能访问机器的共享资源,包括系统默认的管理共享(共享名最后有$的),发生错误:
“发生系统错误 67,找不到网络名”
3、有不明网络数据通讯。
解决过程:
1、首先是用进程分析工具找到这两个东东是被Winlogon和Explorer调用,所以无法干掉。
2、再经过自动运行检查工具分析以后发现,它们的运行方式是:
注册成Winlogon Notify Package(详见CSDN的这个帖子11楼), 这样就可以在Windows一启动的时候运行,并且是以被Winlogon调用的DLL方式,这样就无法在运行时把它干掉,因为winlogon是系统进 程,不可停止。同时它还在时刻修改注册表里的注册项,所以即使改了注册表,它也会改回去,重启以后它还是会出现。而且即使进入安全模式也不管用。
另外,它还注册成BHO,并且注入到Explorer里,实现双保险。而且这个注册表项目它也是一直更新。
3、最后,根据文件监控工具显示,它还会不断地检查硬盘上的文件,如果文件被修改过,它还会再恢复回去。
这两个Spyware除了名字不同以外,其它特征几乎完全一样(后来发现tuvsqol.dll比ssqpq更强一些)。
因为我的系统盘是NTFS格式的,不然我只要拿一张Ubuntu Live光盘启动一下,把那两个文件删除就搞定了,但是现在似乎除了重装系统或装一个双系统以外,没有什么办法可以解决。
在网上找了N多资料,也没有看到相关的解决办法。比如参考这篇,用MoveFileEx写了一程序,但是似乎Winlogon的执行在重启删除文件之前,或者是Spyware有反制手段,总之这个办法无效。
在不得已的情况,我只好以毒攻毒,写了一个Windows service,循环清除注册表中的相关项目,然后重启服务器。试了两次之后,总算让这两个Spyware不再运行。
然后把这两个文件的S/H/R属性去掉再删除,回头仔细扫描了注册,确定没有残留什么东东,总算搞定。
另外,还发现一个spoolvc.exe的服务,明显也是一个Spyware,不知道前面那两个蛋是不是它下的,总之禁用并删除文件是正解。
BTW:虽然没有熊猫图标出现,但据之前在公司里杀了半个月的熊猫烧香的同事说,貌似熊猫烧香的新变种。
分享到:
相关推荐
Spyware Terminator is a full-feature adware and spyware scanner with real-time protection that can remove or quarantine spyware, adware, Trojans, keyloggers, home page hijackers and other malware ...
全世界百万人使用的最佳间谍保护软件。 Spyware Doctor 软件下载次数超过1亿2500万 次,并以每周数百万的次数...更重要的是,请不要使用不明评论网站的评级,这些评级经常用来误导您,使您购买附属、劣质或流氓产品。
随着时间的推移,这些无用的注册表条目可能会影响系统的性能,甚至在某些情况下导致软件冲突或系统错误。 "Spyware Doctor注册信息清理工具"的作用就在于此,它能够扫描并识别出Spyware Doctor在注册表中留下的残留...
AVG Anti-Spyware能检测并移除这些威胁,保护用户的隐私安全。 2. **广告软件**:广告软件通常会强制展示广告,降低计算机性能,并可能带来潜在风险。AVG Anti-Spyware能识别并阻止这类软件,提供无干扰的上网体验...
世界上最好的杀木马软件!AVG anti-spyware!!!带破解补丁和汉化补丁!!(如果第一次破解不成功,请完全卸载后再安装,再运行破解补丁一次就OK了!!!破解补丁是AVGANT~1,)
2. **广告软件拦截**:广告软件常以不受欢迎的弹窗广告形式打扰用户,AVG Anti-Spyware能识别并阻止这些软件的运行,提供更清爽的上网体验。 3. **木马清除**:木马程序通常伪装成合法软件,但其实是为了破坏系统或...
软件介绍 使用先进的暗中侦察软件检波技术,帮助企业系统发现任何暗中的侦察软件,可识别、排除计算机受到具有暗中侦察软件的讯息传染。 Tags: System Spyware Interrogator
Spyware_Doctor注册信息清理工具.exe
快速扫描将扫描你的计算机中最关键的部分,合租扫描扫描所有区域文件和数据。自定义扫描将扫描指定的文件或数据。开机优化加快开机启动速度,虚拟键盘让你安全在网上购物输入用户名和密码,臃肿软件扫描从计算机中...
Anti-Spyware7.5的注册码
软件介绍 帮助你防御以及快速清除各种间谍软件和广告软件,该工具还可以监视内存、阻止弹出菜单、管理启动项目列表等等,最大限度保证你的个人信息安全。 Tags: BPS Spyware Adware Remover
在我看来它是世界第一杀毒软件AVG Anti-Spyware汉化版,国外服务器,升级可能较慢,免费版也能升级。
7.5最新可升级 绿色版,破解版,世界上最好的杀木马软件
windows桌面小工具,估计当天的网络安全度如网络环境包括网页、邮箱等
根据提供的标题、描述、标签及部分内容,我们可以了解到这些信息与AVG Anti-Spyware 7.5.1这款软件有关,特别聚焦于该软件的序列号。以下将围绕这一核心内容进行详细的阐述。 ### AVG Anti-Spyware 7.5.1 软件概述 ...
### AVG Anti-Spyware许可代码知识点详解 #### 一、AVG Anti-Spyware简介 AVG Anti-Spyware是一款专业的安全软件,主要用于检测、清除计算机系统中的间谍软件和其他恶意程序。它不仅可以帮助用户保护隐私,还能...
AVG Anti Spyware 7.5 绿色 破解 可在线升级
AVG_Anti_Spyware_v75_PROPER_Patcher(转载) 看韩剧www.pigkrtv.com
此外,这些注册码可能已经失效或者被广泛传播,因此无法保证能够成功激活软件,更无法确保能获得及时的安全更新和全面的技术支持。 在标签“Api”中,API通常指的是应用程序接口,这可能是指AVG Anti-Spyware提供了...