请输入您要查询的百科知识:

 

词条 哇哇资讯精灵
释义

简介

病毒别名: 处理时间:2007-02-07 威胁级别:★

中文名称: 病毒类型:未知 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为

这是个隐蔽软件。

该隐蔽软件只能在Windows xp下运行,会强制安装,捆绑安装,不提供卸载。该隐蔽软件会更改用户的登陆界面,在浏览器收藏夹添加链接并弹出广告。

在正常模式下,如果用户手动删除该隐蔽软件不慎会导致无法正常登陆系统。

1、该隐蔽软件运行后会释放以下文件和文件夹:

所有用户目录\\Favorites\\哇哇网络生活

所有用户目录\\Favorites\\87年《花花公子》旧照.lnk

当前用户目录\\Favorites\\哇哇网络生活

当前用户目录\\Favorites\\87年《花花公子》旧照.lnk

%windir%\\f114.ico

%windir%\\favorites.dat

%windir%\\fdownload.ico

%windir%\\ielist.dat

%windir%\\msimfinst.log

%windir%\tcoredlltmp.dll

%windir%\\prfexp.dat

%windir%\\secupadf.dat

%windir%\\system32\\fileap.dll

%windir%\\system32\\fileap.ver

%windir%\\system32\\msieinslog.dat

%windir%\\system32\tcoredll.dll

%windir%\\system32\\oleauto32.dll

%windir%\\system32\\rpcfap.dll

2、添加以下注册表项:

HKEY_CLASSES_ROOT\\Fileap.fileaps

HKEY_CLASSES_ROOT\\Fileap.fileaps.1

HKEY_CLASSES_ROOT\\CLSID\\{914B076F-8FC6-4452-93C8-D810062C81F9}

HKEY_CLASSES_ROOT\\Interface\\{9A74F2C9-AB4B-4426-8F2D-2513799C1BF3}

HKEY_CLASSES_ROOT\\TypeLib\\{AC743EFE-BACE-4E61-A205-70807D856599}

HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Fileap.fileaps

HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Fileap.fileaps.1

HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\CLSID\\{914B076F-8FC6-4452-93C8-D810062C81F9}

HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\Interface\\{9A74F2C9-AB4B-4426-8F2D-2513799C1BF3}

HKEY_LOCAL_MACHINE\\SOFTWARE\\Classes\\TypeLib\\{AC743EFE-BACE-4E61-A205-70807D856599}

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks {914B076F-8FC6-4452-93C8-D810062C81F9}

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Shell Extensions\\Approved {914B076F-8FC6-4452-93C8-D810062C81F9}

3、添加或修改以下注册表项,该项会更改用户的登陆界面。

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon GinaDLL "rpcfap.dll"

清除方法

在正常模式下可以删除 %windir%\\system32\\rpcfap.dll (该文件要到安全模式下删除)以外的由该隐蔽软件释放的文件,删除2中列出的注册表项,

然后转入安全模式删除文件 %windir%\\system32\\rpcfap.dll 和注册表项:

HKEY_LOCAL_MACHINE\\SOFTWARE\\Microsoft\\Windows NT\\CurrentVersion\\Winlogon GinaDLL

随便看

 

百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/12/23 20:16:48