欢迎访问“国际科技时报”,本网以独特视角呈现科技行业的大事小事,内容包括互联网、IT业界、通信、趋势、科技新闻等,全面快速第一时间发布科技最新资讯动态。

主页 > 新闻 > 技术:拆析和查杀“QQ小尾巴”病毒(多图)

技术:拆析和查杀“QQ小尾巴”病毒(多图)

来源:国际科技时报作者:何鸿宝更新时间:2021-01-08 09:22:01阅读:

本篇文章469字,读完约1分钟

是的,前几天

桃子。 烟雾成功地消除了病毒

图2

图3

二、分解病毒网站

首先分解站点的原始代码,在浏览器中输入: view-scource:hao***以显示原始代码。 这时,回到记事本。 写着html的代码。 你会找到这样的代码

我调用了y365/lkjz/good/页面(图4 ),为什么看不见? 因为页面的宽度和高度是0。 我当然看不见

图4

看看这一页上有什么。 使用view-scource:y365/lkjz/good/来看看这个代码是什么。 我们发现了这样的代码(图5 )。 我发现是因为一个叫bb的文件。 下载了又看了网页。 view-scour ce :我终于在y365/lkjz/good// hei上看到了qq病毒的程序。 那就是hao2.exe文件(图6 )。 你是怎么加载到注册表里的呢? 检查hei是否包含用于加载hao2.exe的语句javascript命令。 那么,是怎么添加哪个副本的呢? 你知道有没有名为s.sys的文件啊。 其作用是文案新闻。 用记事本打开看看。 哈哈,没有吗?

技术:拆析和查杀“QQ小尾巴”病毒(多图)

图5

图6

标题:技术:拆析和查杀“QQ小尾巴”病毒(多图)

地址:http://www.greenichiban.com/news/10802.html

免责声明:国际科技时报是中国具有影响力的科技媒体,以全球视角,第一时间呈现最新科技资讯。所著的内容转载自互联网,本站不为其真实性负责,只为传播网络信息为目的,非商业用途,如有异议请及时联系btr2031@163.com,国际科技时报的作者:何鸿宝将予以删除。

国际科技时报简介

国际科技时报是一家拥有全球视野的前沿科技媒体,是中国高新技术企业门户网站,旨在构建打造国际化、专业化的高新技术资讯与资源交流大平台,国际科技时报涵盖物联网、云计算、智能硬件、智能家居、可穿戴设备、VR、安防、锂电、新能源汽车、汽车科技、仪器仪表、传感器、3D打印、工控、机器人、人工智能、医疗科技、节能环保、智能电网、风电等高科技领域,每个行业网站均独立运营,已成为国内外各大媒体高科技行业资讯内容的主要提供者。