病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记
« 清除regti.sys、fanti.sys、ytp1.sys、apcdli.sys等病毒病毒引起的win32.sys蓝屏 »
分享到:

fake.QQZonehelper

  windows清理助手报fake.QQZonehelper:

HKEY_CLASSES_ROOT,CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_CLASSES_ROOT,INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER.1
HKEY_CLASSES_ROOT,TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_CURRENT_USER,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{BF182DBF-1283-4BD3-86EE-D3239228770C}

  网上资料:“QQZoneHelper.dll由netsm.exe创建,而netsm.exe由ntfrs.exe与oodag.exe启动,三个文件均在C:\Windows\System32下。ntfrs.exe是微软用于服务器同步,oodag.exe是O&O公司的磁盘整理工具。”

  重新搜索,找到原文所带的图,发现ntfrs与O&O两个服务没有厂商信息,而且映像文件也不存在,怀疑是被病毒修改的。

fake.QQZonehelper

另附超级巡警的分析(netsm.EXE、QQZoneHelper.DLL)分析与解决方案

转载时请注明:转载自 Storm_Center  原文地址:http://www.stormcn.cn/post/90.html
——凡文章内未标注转载来源者均为原创文章 【恭候您的意见】 谢谢!——

发表评论(欢迎交流,无须注册 | 如申请友链与本站要求不符,恕不回复,见谅):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 收藏文章:
  • 腾讯微博:
  • 订阅博客:
  • 新浪微博:

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场. [关于我] [网站地图] [联系邮箱]. 闽ICP备09000343号
Copyright 2008-2012 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog. [返回顶部]