Javqhc木马简介
最近,一种新型计算机木马病毒Javqhc引起了广泛关注。该病毒具有多种隐蔽特性,例如:
- 病毒通过变名和变形,自我复制成bj*srl.dll、gd*i32.dll、addr* help.dll等,以逃避杀毒软件的查杀,普通清理方法难以彻底清除。
- 它会重写注册表服务项和创建病毒服务文件(comint32.sys),通过gdwli32.dll启动,侵入各个进程,使普通安全软件难以检测和消除。
- 木马以隐蔽方式插入其他程序,即使安全软件能发现,也无法完全根除,对用户隐私构成威胁,可能盗取网银和网游账号。
针对该病毒,用户应采取以下措施进行查杀:
- 下载Gdwli32盗号木马专杀工具
- 在安全模式下断开网络,进行查杀
- 查杀完毕后重启电脑,使用360安全卫士进行系统修复
感染Javqhc木马后,可能会出现以下症状:
- 双击安全软件如360、卡巴斯基等无反应,且硬盘文件被删除,因为病毒劫持了EXE文件,专杀工具清除难度较大。
- 常用域名被篡改,安全厂商升级服务器、主页等被假冒。
- QQ安装目录下的wsock32.dll和隐藏DLL文件异常,无法正常操作。
- 无法进入安全模式,因为木马对系统进行破坏。
- 该病毒为驱动级病毒,即使重装系统也可能会复发,常规手段难以完全清除。
解决此问题可使用killer_javqhc.exe专杀工具和System Repair Engineer 2.5专业修复软件。具体步骤包括:
- 在安全模式下运行专杀工具,记录扫描结果。
- 使用System Repair Engineer 2.5清理开机启动项,删除可能的病毒文件。
- 在纯DOS模式下删除关键文件or.dll,更改其权限设置。
- 在安全模式下创建病毒文件夹的副本并设置权限阻止病毒再生。
- 修复被篡改的host文件,使用360安全卫士进行系统全面诊断。
扩展资料
Javqhc木马, 最近流行的计算机木马病毒。其特征为:变形,不断重写注册表服务项和病毒服务,方式隐蔽,普通安全软件难以查杀。
绛旓細鎰熸煋Javqhc鏈ㄩ┈鍚,鍙兘浼氬嚭鐜颁互涓嬬棁鐘: 鍙屽嚮瀹夊叏杞欢濡360銆佸崱宸存柉鍩虹瓑鏃犲弽搴,涓旂‖鐩樻枃浠惰鍒犻櫎,鍥犱负鐥呮瘨鍔寔浜咵XE鏂囦欢,涓撴潃宸ュ叿娓呴櫎闅惧害杈冨ぇ銆 甯哥敤鍩熷悕琚鏀,瀹夊叏鍘傚晢鍗囩骇鏈嶅姟鍣ㄣ佷富椤电瓑琚亣鍐掋 QQ瀹夎鐩綍涓嬬殑wsock32.dll鍜岄殣钘廌LL鏂囦欢寮傚父,鏃犳硶姝e父鎿嶄綔銆 鏃犳硶杩涘叆瀹夊叏妯″紡,鍥犱负鏈ㄩ┈瀵圭郴缁熻繘琛岀牬鍧忋 璇ョ梾姣掍负椹...
绛旓細javqhc鏈ㄩ┈绠浠 濡傛灉浣犳湁涓涓嬬幇璞★紝灏卞彲鑳戒腑浜嗘鏈ㄩ┈锛1銆佸畨鍏ㄨ蒋浠剁‖鐩樻枃浠惰鍒犻櫎 鏃犳硶鎵撳紑360銆佽瘖鏂伐鍏风瓑瀹夊叏杞欢锛岃繍琛屽悗琚珛鍒诲垹闄 銆2銆佸父鐢ㄥ煙鍚嶈鍔寔鍒板叾瀹冨煙鍚 璇ユ湪椹細淇敼 hosts 琛紝濂囪檸360銆佸崱宸存柉鍩恒侀噾灞便佹睙姘戙佺憺鏄熴佽禌闂ㄩ搧鍏 绛夊畨鍏ㄥ巶鍟嗙殑鍗囩骇鏈嶅姟鍣ㄣ佷富椤点佽鍧涚殑鍩熷悕锛屽潎琚姭鎸両P涓222...
绛旓細javqhc鏈ㄩ┈绠浠 濡傛灉浣犳湁涓涓嬬幇璞★紝灏卞彲鑳戒腑浜嗘鏈ㄩ┈锛1銆佸畨鍏ㄨ蒋浠剁‖鐩樻枃浠惰鍒犻櫎 鏃犳硶鎵撳紑360銆佽瘖鏂伐鍏风瓑瀹夊叏杞欢锛岃繍琛屽悗琚珛鍒诲垹闄 銆2銆佸父鐢ㄥ煙鍚嶈鍔寔鍒板叾瀹冨煙鍚 璇ユ湪椹細淇敼 hosts 琛紝濂囪檸360銆佸崱宸存柉鍩恒侀噾灞便佹睙姘戙佺憺鏄熴佽禌闂ㄩ搧鍏 绛夊畨鍏ㄥ巶鍟嗙殑鍗囩骇鏈嶅姟鍣ㄣ佷富椤点佽鍧涚殑鍩熷悕锛屽潎琚姭鎸両P涓222...
绛旓細鏈ㄩ┈鍚嶇О锛歛tmQQ鐩楀彿鏈ㄩ┈ 璺緞锛欳:\PROGRA~1\COMMON~1\MICROS~1\MSINFO\SYSWFG~2.DLL 鏌ユ潃鏃堕棿 锛2007-12-23 02:04 鏈ㄩ┈鍚嶇О锛歬vmxbis 璺緞锛欳:\WINDOWS\Fonts\armease.fon 鏌ユ潃鏃堕棿 锛2007-12-23 02:04 鏈ㄩ┈鍚嶇О锛氱洍鍙锋湪椹 璺緞锛欳:\WINDOWS\system32\rarjepi.dll 鏌ユ潃鏃堕棿 锛2007-12-23...
绛旓細鎰熸煋Javqhc鏈ㄩ┈鍚庝富瑕佺壒寰:1銆佸弻鍑 360瀹夊叏鍗+銆佸崱宸存柉鍩恒佺憺鏄熺瓑exe瀹夊叏杞欢锛屾病鏈夊弽搴斻傚苟涓旂‖鐩樻枃浠惰鍒犻櫎!杩欐槸鐢变簬鐥呮瘨瀵笶XE鏂囦欢杩涜浜嗗姭鎸佷笖鏃犳硶淇!瀵逛娇鐢ㄤ笓鏉宸ュ叿瀵瑰叾杩涜娓呴櫎鏈変竴瀹氶毦搴 2銆佸父鐢ㄥ煙鍚嶈鍔寔鍒板叾瀹冨煙鍚 璇ユ湪椹細淇敼 hosts 琛紝濂囪檸360銆佸崱宸存柉鍩恒侀噾灞便佹睙姘戙佺憺鏄熴佽禌闂ㄩ搧鍏 绛夊畨鍏...
绛旓細Adware.Win32.CPush.e Adware.Win32.Dodolook.b Adware.Win32.Agent.num 璇鏈ㄩ┈缇ゆ垚鍔熸劅鏌撳悗鎵鏈夋潃姣掕蒋浠惰绂佹鎴栧姭鎸侊紝妗岄潰锛堟垨绉癢indow Shell锛塭xplorer.exe琚敞鍏ュ拰鍔寔锛屾煇浜涙儏涓嬪畨鍏ㄦā寮忚鐮村潖銆傛墍浠ワ紝瀹屽叏娓呴櫎瀵瑰叿鏈変竴瀹氱殑闅惧害锛岄渶瑕佷竴鐐硅愬績銆佷俊蹇冨拰鐢佃剳鎿嶄綔鐔熺粌搴︺傝В鍐冲姙娉曪細1銆佸噯澶囧伐鍏稩ceSword...
绛旓細鍒涘缓涓涓厤鐤洰褰曪紝濡俠pgwtjfxv.oct锛屽啀鍦ㄦ鐩綍涓嬫柊寤轰竴涓互..缁撳熬鐨勫瓙鐩綍锛屼互姝ら槻姝㈢梾姣掑垹闄よ繖涓繚鎶ゅ眰銆傚畬鎴愯繖浜涙楠ゅ悗锛岄噸鏂板惎鍔ㄧ郴缁熴傛渶鍚庯紝纭繚绯荤粺鎭㈠姝e父锛岃繖鏃跺彲浠ヨ繍琛360瀹夊叏鍗+杩涜鍏ㄩ潰鎵弿锛屼慨澶嶅彲鑳借鐮村潖鐨凥osts鏂囦欢锛屽苟鍒╃敤Javqhc涓撴潃宸ュ叿娓呯悊娈嬬暀鐨勬伓鎰忔枃浠讹紝纭繚褰诲簳鍓跨伃鐥呮瘨濞佽儊銆
绛旓細killer_javqhc.exe 涓撴潃宸ュ叿锛屽湪鏅氭ā寮忎笅浠栧彲鑳戒笉宸ヤ綔璇翠粈涔堜篃娌℃煡鍒帮紝鍙湁鍦ㄥ畨鍏ㄦā寮忎笅浼氭煡鍙兘鍒犻櫎鏂囦欢浣嗘槸涓嶈兘闃绘鐥呮瘨鐨勫啀鐢 System Repair Engineer 2.5 杩欎釜鏄釜濂戒笓涓氱殑淇杞欢锛屾垜鐪嬪埌杩囨渶涓撲笟鏈濂界敤鐨勶紝褰撶劧锛屽湪鏈夌梾姣掔殑鎯呭喌涓嬩粬涔熶笉鑳藉惎鍔ㄣ傝繃绋嬫柟娉曪細1.鍒板畨鍏ㄦā寮忥紝鍏堣繍琛屼笓鏉锛屾妸鎵弿...
绛旓細1銆佹柊鍨 AV缁堢粨鑰呬笓鏉宸ュ叿 鐩存帴涓嬭浇璺緞:鐢ㄥ彸閿夎繀闆/鏃嬮涓嬭浇銆乭ttp://dl.360safe.com/killer_zjz.exe 2銆 360椤藉浐鏈ㄩ┈涓撴潃澶у叏銆佺敤鍙抽敭閫 杩呴浄/鏃嬮 鐩存帴涓嬭浇銆乭ttp://dl.360safe.com/360compkill.exe 鍙﹀濡傚畨瑁呮湁Q Q銆佽鎵嬪姩鍒犻櫎Q Q 瀹夎鐩綍涓 wsock32.dll 鐨勭梾姣掓枃浠躲佺劧鍚庡交搴曞嵏杞...
绛旓細javqhc 鏂板瀷AV缁堢粨鑰呮湪椹彉绉,涓鑸嚭鐜颁互涓嬫儏鍐碉細1銆佸畨鍏ㄨ蒋浠剁‖鐩樻枃浠惰鍒犻櫎 鏃犳硶鎵撳紑360銆佽瘖鏂伐鍏风瓑瀹夊叏杞欢锛岃繍琛屽悗琚珛鍒诲垹闄 銆2銆佸父鐢ㄥ煙鍚嶈鍔寔鍒板叾瀹冨煙鍚 璇ユ湪椹細淇敼 hosts 琛紝濂囪檸360銆佸崱宸存柉鍩恒侀噾灞便佹睙姘戙佺憺鏄熴佽禌闂ㄩ搧鍏 绛夊畨鍏ㄥ巶鍟嗙殑鍗囩骇鏈嶅姟鍣ㄣ佷富椤点佽鍧涚殑鍩熷悕锛屽潎琚姭鎸両P涓222.73....