2007年11月10日
UPXDND.DLL这几天QQ登录时经常出现异常,总会提示QQ在其他地方登录过,奇怪的是我并没在网吧等公共场所登录过,觉得不可能会被偷,所以一直没改密码,结果昨天我一个七位数的QQ被盗了,才知道事情的严重,用QQ医生查杀了下发现有盗号木马UPXDND.DLL.可是却清除不了,提示重启,重启了还是杀不了.手动杀也一样.而在任务管理器里也看不到UPXDND.EXE的进程,所以我估计它在进程里隐藏了,在"系统配置实用程序"的启动项我看到有UPXDND.EXE,于是我把它前面的勾勾去掉,再重启然后直接删除,这下可以删除了.
所以给出UPXDND.DLL和UPXDND.EXE的删除方法:
在运行里输入msconfig回车打开系统配置实用程序,选择"启动",把UPXDND.EXE前面的勾勾去掉,重启后运行QQ医生删除或手动删除即可,UPXDND.EXE所在文件夹为C:\WINDOWS,UPXDND.DLL所在文件夹为C:\WINDOWS\system32.
至于那个利用盗号木马程序偷了我的QQ的人,我就不作评论了,我相信他会遭天谴的.
本文关键字:如何杀除QQ木马UPXDND.DLL
所以给出UPXDND.DLL和UPXDND.EXE的删除方法:
在运行里输入msconfig回车打开系统配置实用程序,选择"启动",把UPXDND.EXE前面的勾勾去掉,重启后运行QQ医生删除或手动删除即可,UPXDND.EXE所在文件夹为C:\WINDOWS,UPXDND.DLL所在文件夹为C:\WINDOWS\system32.
至于那个利用盗号木马程序偷了我的QQ的人,我就不作评论了,我相信他会遭天谴的.
本文关键字:如何杀除QQ木马UPXDND.DLL
下面给出在网上看到的详细介绍:
UPXDND.EXE病毒又名征途木马.
首先我们来谈谈此病毒的一些特征及藏身之地
首先会在临时文件夹里面生成以下文件:
C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.dll
C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.exe
C:\ Documents and Settings\用户名\LOCALS~1\Temp\crasos.exe
C:\Documents and Settings\用户名\LOCALS~1\Temp\iexpl0re.exe
C:\Documents and Settings\用户名\LOCALS~1\Temp\此目录下病毒文件名一般是[1].gif [2].gif [3].gif ~~ [7].gif
系统文件下生成:
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\sysload3.exe (必须首先用费尔工具或其它工具除掉,而且要抑制其生成,)
当电脑重启后会在C:\WINDOWS\system32 此系统目录下生成如:1.exe 2.exe 3.exe 4.exe 5.exe 6.exe
修改注册表文件:
HKEY有几个我在这里就省了\Software\Microsoft\Windows\CurrentVersion\Run 会出现有关upxdnd crasos iexpl0re 数值
如:HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
"upxdnd"="C:\DOCUME~1\Admin\LOCALS~1\Temp\upxdnd.exe
修改Hosts文件:(hosts文件路径C:\WINDOWS\system32\drivers\etc)
127.0.0.1 localhost
127.0.0.1 mmm.XXXX.net
127.0.0.1 do.XXXX.com
127.0.0.1 www.XXXX.com
127.0.0.1 XXXX.cn
127.0.0.1 222.73.220.45
127.0.0.1 www.XXXX.com
127.0.0.1 www.XXXX.cn
127.0.0.1 wm,XXXX.com
127.0.0.1 www.XXXX.cn
(里面有很多网址我用XXXX代替免得帮他们做广告,哈哈)
知道了它的特征,我们就可以开始处理它了,首先我们断开网络。
进入安全模式,哈哈,其它我是没有进入安全模式的。
第一步:用费尔工具将C:\WINDOWS\system32\sysload3.exe 文件清除并抑制其生成。将C:\WINDOWS\system32目录下的1.exe 2.exe 3.exe 4.exe 5.exe 6.exe 将其直接删除。
第二步:清除临时文件夹所有文件,不能手动删除的用费尔工具将其删除
第三步:运行-----CMD----msconfig命令(此命令只能在winXP、2003使用,如果想在win2K下使用就需要复制msconfig文件到系统目录下) 将启动项upxdnd.exe 及crasos.exe 前面的勾去掉。
第四步:运行----regedit 打开注册表 查找sysload3.exe 及upxdnd.exe 、crasos.exe,将其涉及到的项、值、数据删除。
第五步:找到hosts文件保留 127.0.0.1 localhost 将其它的127.0.0.1 后面跟的所有网址全部删除。
好了,我的处理方式就是这样的,五步就搞定了。
UPXDND.EXE病毒又名征途木马.
首先我们来谈谈此病毒的一些特征及藏身之地
首先会在临时文件夹里面生成以下文件:
C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.dll
C:\ Documents and Settings\用户名\LOCALS~1\Temp\upxdnd.exe
C:\ Documents and Settings\用户名\LOCALS~1\Temp\crasos.exe
C:\Documents and Settings\用户名\LOCALS~1\Temp\iexpl0re.exe
C:\Documents and Settings\用户名\LOCALS~1\Temp\此目录下病毒文件名一般是[1].gif [2].gif [3].gif ~~ [7].gif
系统文件下生成:
C:\WINDOWS\system32\cmdbcs.dll
C:\WINDOWS\system32\sysload3.exe (必须首先用费尔工具或其它工具除掉,而且要抑制其生成,)
当电脑重启后会在C:\WINDOWS\system32 此系统目录下生成如:1.exe 2.exe 3.exe 4.exe 5.exe 6.exe
修改注册表文件:
HKEY有几个我在这里就省了\Software\Microsoft\Windows\CurrentVersion\Run 会出现有关upxdnd crasos iexpl0re 数值
如:HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
"upxdnd"="C:\DOCUME~1\Admin\LOCALS~1\Temp\upxdnd.exe
修改Hosts文件:(hosts文件路径C:\WINDOWS\system32\drivers\etc)
127.0.0.1 localhost
127.0.0.1 mmm.XXXX.net
127.0.0.1 do.XXXX.com
127.0.0.1 www.XXXX.com
127.0.0.1 XXXX.cn
127.0.0.1 222.73.220.45
127.0.0.1 www.XXXX.com
127.0.0.1 www.XXXX.cn
127.0.0.1 wm,XXXX.com
127.0.0.1 www.XXXX.cn
(里面有很多网址我用XXXX代替免得帮他们做广告,哈哈)
知道了它的特征,我们就可以开始处理它了,首先我们断开网络。
进入安全模式,哈哈,其它我是没有进入安全模式的。
第一步:用费尔工具将C:\WINDOWS\system32\sysload3.exe 文件清除并抑制其生成。将C:\WINDOWS\system32目录下的1.exe 2.exe 3.exe 4.exe 5.exe 6.exe 将其直接删除。
第二步:清除临时文件夹所有文件,不能手动删除的用费尔工具将其删除
第三步:运行-----CMD----msconfig命令(此命令只能在winXP、2003使用,如果想在win2K下使用就需要复制msconfig文件到系统目录下) 将启动项upxdnd.exe 及crasos.exe 前面的勾去掉。
第四步:运行----regedit 打开注册表 查找sysload3.exe 及upxdnd.exe 、crasos.exe,将其涉及到的项、值、数据删除。
第五步:找到hosts文件保留 127.0.0.1 localhost 将其它的127.0.0.1 后面跟的所有网址全部删除。
好了,我的处理方式就是这样的,五步就搞定了。
0 回复,0 引用: 小心QQ盗号木马UPXDND.EXE,UPXDND.DLL-删除方法
收藏到网摘:
163邮箱 提示系统错误-解决办法 (2007-11-2 15:50:30)
十大流行病毒排行榜 木马代理位居榜首 (2007-9-30 13:34:56)
“九月的雪” 号称史上最浪漫病毒悄然现身 (2007-9-28 8:37:0)
MSN病毒又出新变种 (2007-9-24 10:2:33)
专家称COM域名注册会造成信息“外泄” (2007-9-20 15:30:43)
“视频播放”漏洞容易遭木马攻击 (2007-9-18 9:9:55)
评论功能已关闭 (2007-9-17 10:49:49)
黄色间谍直指中国,或因中国黑客被“黑”? (2007-9-14 10:30:43)
U盘病毒变得“人性化” 格式化重装难起效 (2007-9-14 10:9:40)
黑金ARP为恶作伥 木马传播进入倍增时代 (2007-9-13 9:12:22)
添加回复