病毒安全知识,电脑网络技术,手工杀毒方法,答疑解决笔记

导航

« 清除regti.sys、fanti.sys、ytp1.sys、apcdli.sys等病毒病毒引起的win32.sys蓝屏 »

fake.QQZonehelper

  windows清理助手报fake.QQZonehelper:

HKEY_CLASSES_ROOT,CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_CLASSES_ROOT,INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER
HKEY_CLASSES_ROOT,QQZONEHELPER.QQHELPER.1
HKEY_CLASSES_ROOT,TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_CURRENT_USER,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\CLSID\{BF182DBF-1283-4BD3-86EE-D3239228770C}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\INTERFACE\{38004FEF-84E9-47C1-9436-F1F3796971C2}
HKEY_LOCAL_MACHINE,SOFTWARE\CLASSES\TYPELIB\{3FD65D13-88F0-4C26-9ADD-45FC1307E8AB}
HKEY_LOCAL_MACHINE,SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{BF182DBF-1283-4BD3-86EE-D3239228770C}

  网上资料:“QQZoneHelper.dll由netsm.exe创建,而netsm.exe由ntfrs.exe与oodag.exe启动,三个文件均在C:\Windows\System32下。ntfrs.exe是微软用于服务器同步,oodag.exe是O&O公司的磁盘整理工具。”

  重新搜索,找到原文所带的图,发现ntfrs与O&O两个服务没有厂商信息,而且映像文件也不存在,怀疑是被病毒修改的。

fake.QQZonehelper


>> 除非说明均为原创,如转载请注明来源于http://www.stormcn.cn/post/90.html

发表评论(无须注册,所有评论在审核通过后显示):

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

  • 微信订阅号
    微信订阅

最新发表

最新评论及回复

本站出现的所有广告均不代表本人及本站观点立场 | 关于我 | 网站地图 | 联系邮箱 | 返回顶部
Copyright 2008-2020 www.stormcn.cn. All Rights Reserved. Powered By Z-Blog.

闽公网安备 35010202000133号