<?xml version="1.0" encoding="utf-8"?>
<?xml-stylesheet type="text/xsl" href="http://feeds.qzone.qq.com/rss.xsl" version="1.0"?>
<rss version="2.0" xmlns:qz="http://qzone.qq.com">
<channel>
<title><![CDATA[秋印山红]]></title>
<description><![CDATA[朋友之家]]></description>
<link>http://490751668.qzone.qq.com</link>
<lastBuildDate>Fri, 27 Nov 2009 22:43:42 GMT</lastBuildDate>
<generator>Qzone</generator>
<language>zh-cn</language>
<copyright>Copyright (C), 2005-2008, Tencent Tech. Co., Ltd.</copyright>
<pubDate>Tue, 16 Dec 2008 09:37:52 GMT</pubDate>

<item>
<title><![CDATA[如何取回被盗的QQ号码-1]]></title>
<link>http://490751668.qzone.qq.com/blog/1229420272</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ffcc00;font-size:18px;font-family:'黑体';line-height:1.8em;"> 　　一、  <br>　　如今，还在持续更新的QQ盗号软件已经所剩无几，其中最为著名，流传最广的则非“啊拉QQ大盗”莫属，目前绝大多数的QQ号被盗事件都是由这个软件引起的。软件的使用条件很简单，只要你有一个支持smtp发信的邮箱或者一个支持asp脚本的网页空间即可。而且该木马可以将盗取的QQ号自动分为靓号和非靓号两种，并将它们分别发送到不同的信箱中，这也是“啊拉QQ大盗”如此流行的原因之一。先来了解一下其工作原理，以便从中找到反击的良方。  <br>　　1、选择盗号模式  <br>　　下载“啊拉QQ大盗”，解压后有两个文件：alaqq.exe、爱永恒，爱保姆qq.asp。其中alaqq.exe是“啊拉QQ大盗”的配置程序，爱永恒，爱保姆qq.asp是使用“网站收信”模式时需使用的文件。正式使用之前，还需要设置其参数。  <br>　　“邮箱收信”配置：运行alaqq.exe，出现程序的配置界面。在“发信模式选择”选项中选中“邮箱收信”，在“邮箱收信”填写电子邮箱地址（建议使用程序默认的163.com网易的邮箱）。这里以邮箱<a href="mailto:n12345@163.com" target="_blank">n12345@163.com</a><wbr />（密码n_12345）为例来介绍“邮箱收信”模式时的配置，并进行下文中的测试。此外，在“收信箱（靓）”和“收信箱（普）”中可以填入不同的邮箱地址用来接受QQ靓号和普通QQ号。然后在“发信服务器”下拉框中选择自己邮箱相应的smtp服务器，这里是smtp.163.com。最后填入发信箱的帐号、密码、全称即可。  <br>　　设置完毕后，我们可以来测试一下填写的内容是否正确，点击下方“测试邮箱”按钮，程序将会出现邮箱测试状态。如果测试的项目都显示成功，即可完成邮箱信息配置。  <br>　　“网站收信”配置：除了选择“邮箱收信”模式之外，我们还可以选择“网站收信”模式，让盗取的QQ号码自动上传到指定的网站空间。当然，在使用之前，也需要做一些准备工作。  <br>　　用FTP软件将爱永恒，爱保姆qq.asp上传支持ASP脚本的空间，运行alaqq.exe，在“Asp接口地址”中输入爱永恒，爱保姆qq.asp所在的URL地址，那么，当木马截获QQ号码信息后，就会将其保存于爱永恒，爱保姆qq.asp同目录下的qq.txt文件中。  <br>　　2、设置木马附加参数  <br>　　接下来进行高级设置。如果勾选“运行后关闭QQ”，对方一旦运行“啊拉QQ大盗”生成的木马，QQ将会在60秒后自动关闭，当对方再次登录QQ后，其QQ号码和密码会被木马所截获，并发送到盗号者的邮箱或网站空间中。此外，如果希望该木马被用于网吧环境，那就需要勾选“还原精灵自动转存”，以便系统重起后仍能运行木马。除这两项外，其他保持默认即可。  <br>　　3、盗取QQ号码信息  <br>　　配置完“啊拉QQ大盗”，点击程序界面中的“生成木马”，即可生成一个能盗取QQ号码的木马程序。可以将该程序伪装成图片、小游戏，或者和其他软件捆绑后进行传播。当有人运行相应的文件后，木马会隐藏到系统中，当系统中有QQ登录时，木马便会开始工作，将相关的号码及密码截取，并按照此前的设置，将这些信息发送到邮箱或者网站空间。  <br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229420272#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 16 Dec 2008 09:37:52 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229420272</guid>
</item>

<item>
<title><![CDATA[破解盗窃QQ密码-5 更多的木马破解]]></title>
<link>http://490751668.qzone.qq.com/blog/1229420013</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">　　针对QQ的木马程序多不胜数，其中专门盗取QQ密码的也有一大堆，它们被偷偷地安装在用户的电脑中，随电脑启动而自动运行，如果用户使用QQ，那么其账号和密码就会被这些木马记录下来，并发送到木马安装者的邮箱中。下面再介绍两款典型的。 <br>　　第一款：极品QQ盗号2004 <br>　　这是“极品QQ盗号”木马的最新版本。它的使用方法跟前面介绍的“密码使者”差不多，先再“设置”栏中填入接收QQ密码的邮箱地址和发送邮件的标题，然后把生成的盗号器偷偷地安装到别人的电脑里……这个木马声称可以避过主流的杀毒软件，盗取QQ最新版本的密码，即QQ2004和QQ2004奥运特别版的密码。 <br>   “极品QQ盗号2004”声称可以盗取QQ2004 <br>　　第二款：QQ间谍3.0 <br>　　使用此木马软件时，点击工具条上的“服务端”，按照提示生成服务端程序，然后把它偷偷地传到别人的电脑中，当受害者不小心运行了它，木马就被种上了。这个木马不仅可以盗号，还能悄悄地在后台记录受害者的QQ聊天信息，并下载可执行文件实现远程升级和远程执行脚本程序。另外再注册之后，它还可以直接远程监控对方电脑上的QQ聊天记录。 <br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229420013#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 16 Dec 2008 09:33:33 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229420013</guid>
</item>

<item>
<title><![CDATA[远程破解盗窃QQ密码-4 消息诈骗]]></title>
<link>http://490751668.qzone.qq.com/blog/1229419850</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'新宋体';line-height:1.8em;">　　标题:腾讯关于xxxxx获奖通知 <br>　　“QQ幸运儿：恭喜！！！您已经成为QQ在线网友齐抽奖的中奖用户。您将获赠精美T恤1件，并有机会得到NOKIA 7110手机1部。腾讯公司(tencent.com)注：奖品是以邮寄方式寄出，请您认真填写以下资料。如果填写错误，将被作为自动放弃获奖机会处理。&gt; &gt; QQ号码：&gt; 密码：&gt; 姓名：&gt; E-mail地址：&gt; 身份证号码：&gt; 通讯地址：&gt; 联系电话：&gt; 邮编：” <br>　　比如我们的QQ经常会收到如下的陌生人消息。 <br>　　如果你真的如实填写这些资料并傻傻的发送回去，不一会儿QQ密码就被盗了。 <br>　　还有类似这样的消息：“亲爱的***号QQ用户，恭喜你你已经成为腾讯的幸运号码，腾讯公司送你QQ靓号：12345，密码：54321。请尽快登陆并修改密码，感谢您对腾讯公司的支持！”不少人一看，以为白捡的便宜来了 ，登录一试还是真的，于是就大大咧咧地笑纳了。但是，很多人为了方便，不管什么东西都爱使用相同的密码，所以当这个QQ号的密码被你改为与自己QQ号相同的密码时，自己QQ号的连同这个赠送的QQ号都得玩完！这是因为，赠送的QQ号已被盗号者申请过密码保护，当你更改密码后他就利用腾讯的密码保护功能把它收了回去，同时也收走你的QQ密码。如果你的QQ没有申请过密码保护，此刻就只能和它永别了。 <br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229419850#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Tue, 16 Dec 2008 09:30:50 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229419850</guid>
</item>

<item>
<title><![CDATA[远程破解盗窃QQ密码-3]]></title>
<link>http://490751668.qzone.qq.com/blog/1229334924</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff9900;font-size:18px;font-family:'新宋体';line-height:1.8em;"> 　　3、邮箱破解<br>　　利用邮箱盗取QQ密码也是一种比较常用的方法。我们都知道，腾讯公司在对用户的QQ号码进行验证时需要用户填写电子邮箱。对于申请了“密码保护”功能的用户，在腾讯主页上找回遗忘的密码时，密码会被发送到用户注册时的邮箱中。所以，只要盗号者破解了对方的电子邮箱，就有机会得到其QQ密码！通常我们在对方QQ注册时填写的邮箱。</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff9900;font-size:18px;font-family:'新宋体';line-height:1.8em;">　　4、消息诈骗 <br>　　远程盗取QQ密码还有一种大家最常见也是最简单最有效的方法，那就是利用不少人爱贪小便宜的弱点，进行人为的欺骗！<br><br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229334924#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Mon, 15 Dec 2008 09:55:24 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229334924</guid>
</item>

<item>
<title><![CDATA[远程破解盗窃QQ密码-2]]></title>
<link>http://490751668.qzone.qq.com/blog/1229334834</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'黑体';line-height:1.8em;"> 　　2、登录窗口破解 <br>　　伪造QQ登录窗口的盗号方法非常简单，这是一种比较另类的木马破解方法（后面对木马破解有专门讲述）。先用盗号软件生成一个伪装的QQ主程序，它运行后会出现跟腾讯QQ一模一样的登录窗口，只要用户在这个伪登录窗口中登录，输入的QQ号及密码就会被记录下来，并通过电子邮件发送到盗号者指定的油箱中，在此以一款叫“狐Q”的软件为例，首次运行它时，它会把自身复制到QQ目录中，并把原来的QQ.exe文件改名为QQ.com（这样的更改不会影响QQ的正常运行）。设置完毕后，“狐Q”的原程序就会消失，伪装成QQ等待“猎物”上钩……在其软件设置中，有一项设置可以决定真假QQ交替运行的次数，可以减少用户在使用QQ时产生的怀疑。比如说将“生效次数”设定为3，那么用户第一次运行的是真QQ了，也就是说在第三次运行时，用户的QQ号便被盗了！在QQ密码发送的过程中，如果发送失败，它还会把QQ号和密码记下来，等待下一次发送。<br>　　即时监视QQ登录窗口的盗号方法利用Windows窗口函数、句柄功能实现QQ号和密码的后台截取。此类软件几乎可以捕获Windows下所有标准密码框中的密码，如QQ、Outlook、屏幕保护程序、各种电子邮件客户端、各种游戏账号和上网账号等。捕获后，它也会将密码实时发送到盗号者指定的邮箱中。其代表性的盗号软件是“密码使者”，它几乎可以捕获Windows 9x/2000/XP下所有登录窗口中的密码，并且还能够盗取在网页中登录的各种密码。盗号在使用这款软件时，只须填上用于接收别人QQ密码的邮箱地址及保护密码，并把生成的盗号器文件传过去哄骗别人运行，然后就可以坐等密码上门！此软件与传统的键盘记录器不同，它在电脑每次开机时隐藏自启动，不管密码是用键盘输入的，还是复制、粘贴的，都能够有效地实时拦截！其注册版本居然还带有自动升级的功能，破坏力十分巨大。 <br>图2 <br>　　“密码使者”几乎可以捕获系统所有登录窗口中的密码<br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229334834#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Mon, 15 Dec 2008 09:53:54 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229334834</guid>
</item>

<item>
<title><![CDATA[远程破解盗窃QQ密码-1]]></title>
<link>http://490751668.qzone.qq.com/blog/1229334727</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'仿宋_GB2312';line-height:1.8em;">“远程破解”是指QQ盗号者通过网络盗窃远端QQ用户的密码。这种QQ破解有很多方法，如在线密码破解、登录窗口破解、邮箱破解、消息诈骗以及形形色色的QQ木马病毒等。下面就让我们一同来看看这些QQ密码的远程破解是怎么实现的。　　 <br>　　1、在线密码破解　　 <br>　　大家知道QQ可以利用代理服务器登录，这是一种保护措施。它不仅可以隐藏用户的真实IP地址，以避免遭受网络攻击，还可以加快登录速度，保证登录的稳定性。　　 <br>　　在线密码破解和本地密码破解采用的技术方法类似，都是穷举法，只不过前者完全脱离了本地用户使用的QQ。它通过对登录代理服务器进行扫描，只要想盗的QQ号码在线，就可利用在线盗号工具实现远程TCP/IP的追捕，从而神不知鬼不觉地盗取QQ密码！　　 <br>　　在线破解改变了本地破解那种被动的破解方式，只要是在线的QQ号码都可以破解，适用范围较广。但是由于它仍然采用穷举法技术，所以在枚举密钥位数长度以及类型时，校验时间很长，破解效率不高。同样，这种方法还受到电脑速度、网速等诸多因素的影响，因此比前面的本地破解更麻烦。　　 <br>　　目前功能比较强大的一款QQ密码在线破解软件叫QQExplorer。它的破解操作分四步：</span><wbr /></span><wbr /> <br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'仿宋_GB2312';line-height:1.8em;">    第一步，在QQ起始号码和结束号码中填上想要盗取的QQ号码（此号码必须在线）；</span><wbr /></span><wbr /> <br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'仿宋_GB2312';line-height:1.8em;">    第二步，在“添加或删除HTTP代理服务器”中输入代理服务器的IP地址和端口号码（如果你嫌自己寻找QQ代理服务器麻烦，可以使用一些现代的QQ代理公布软件）；</span><wbr /></span><wbr /> <br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'仿宋_GB2312';line-height:1.8em;">    第三步，点击“添加&amp;测试”按钮，软件先自动检测此服务器是否正常，确定后将它加入代理服务器列表（此软件可填入多个代理服务器的地址，并且能够自动筛选不可用或者速度慢的服务器）；第四步，点击“开始”按钮，开始在线密码破解。 <br>　　QQExporer是一款QQ密码在线破解软件　 </span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229334727#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Mon, 15 Dec 2008 09:52:07 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229334727</guid>
</item>

<item>
<title><![CDATA[ -应用程序DLL文件 1]]></title>
<link>http://490751668.qzone.qq.com/blog/1229255346</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;"> 00thotkey.exe<br>进程文件：00thotkey或者00thotkey.exe<br>进程名称：00thotkey<br>描述：<br>东芝笔记本键盘相关程序<br>出品者：东芝Toshiba<br>属于：东芝Toshiba</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">12popup.exe<br>进程文件：12popup或者12popup.exe<br>进程名称：12GhostsPopup-Killer<br>描述：<br>一款弹出广告拦截程序。<br>出品者：12GhostsInc.</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">2portalmon.exe<br>进程文件：2portalmon或者2portalmon.exe<br>进程名称：2wSysTray<br>描述：<br>2Wire用户界面入口程序。<br>出品者：2WireHomeportal<br>属于：2WireHomeportal</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3capplnk.exe<br>进程文件：3capplnk或者3capplnk.exe<br>进程名称：3capplnk<br>描述：<br>一个调制解调器驱动程序。<br>出品者：USRobotics<br>属于：USRoboticsModemdriver</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3cdminic.exe<br>进程文件：3cdminic或者3cdminic.exe<br>进程名称：3cdminic<br>描述：<br>3Com动态桌面管理DMI精灵程序。<br>出品者：3ComCorporation<br>属于：未知N/A</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3cmcnkw.exe<br>进程文件：3cmcnkw或者3cmcnkw.exe<br>进程名称：未知N/A<br>描述：<br>USRoboticsWinModem调制解调器的一部分。该进程会占用部分CPU资源。<br>出品者：USRoboticsWinModem<br>属于：USRoboticsWinModem</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3cmlink.exe<br>进程文件：3cmlink或者3cmlink.exe<br>进程名称：3cmlink.exe<br>描述：<br>3Com产品支持程序。<br>出品者：3ComCorporation<br>属于：未知N/A</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3cmlnkw.exe<br>进程文件：3cmlnkw或者3cmlnkw.exe<br>进程名称：3cmlnkw<br>描述：<br>56KWinModem调制解调器相关程序。<br>出品者：3ComCorporation<br>属于：未知N/A</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3cmlinkw.exe<br>进程文件：3cmlinkwor3cmlinkw.exe<br>进程名称：<br>描述：<br>USRoboticsWinModem调制解调器的一部分。该进程会占用部分CPU资源。<br>出品者：USRoboticsWinModem<br>属于：USRoboticsWinModem</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3deepctl.exe<br>进程文件：3deepctl或者3deepctl.exe<br>进程名称：3Deepe-colour<br>描述：<br>LightSurf技术公司相关程序。用于纠正显示亮度、阴影。<br>出品者：LightSurfTechnologies<br>属于：3Deep</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3dfxman.exe<br>进程文件：3dfxman或者3dfxman.exe<br>进程名称：未知N/A<br>描述：<br>3dfxVoodoo3/4/5显示卡系统托盘程序。<br>出品者：3dfxVoodoo<br>属于：3dfxVoodoo</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3dldemon.exe<br>进程文件：3dldemon或者3dldemon.exe<br>进程名称：3DLabsHelperDemon<br>描述：<br>Permedia2/3显示卡相关程序。<br>出品者：Permedia<br>属于：Oxygen-seriescards</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3dlman.exe<br>进程文件：3dlman或者3dlman.exe<br>进程名称：3DlabsTaskbarDisplayManager<br>描述：<br>3DLabs显示卡驱动相关程序。<br>出品者：3DLabs<br>属于：3DLabsgraphicsdriver</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3qdctl.exe<br>进程文件：3qdctl或者3qdctl.exe<br>进程名称：3qdctl.exe<br>描述：<br>Terratec128位PCI声卡相关程序。<br>出品者：Terratec<br>属于：Terratec128i</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">3dxsrv.exe<br>进程文件：3dxsrv或者3dxsrv.exe<br>进程名称：3DxWareDriver<br>描述：<br>Spaceball鼠标相关程序。<br>出品者：Logicad3d<br>属于：Spaceball3DMouse</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">absr.exe<br>进程文件：absr或者absr.exe<br>进程名称：Backdoor.AutoupderVirus<br>描述：<br>absr.exe是Backdoor.Autoupder病毒的一部分。<br>出品者：<br>属于：未知N/A</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">a4proxy.exe<br>进程文件：a4proxy或者a4proxy.exe<br>进程名称：A4Proxy<br>描述：<br>a4proxy.exe是iNetPrivacy软件相关进程。它是一个本地的代理服务器用于匿名性。<br>出品者：iNetPrivacySoftware<br>属于：Anonymity4Proxy</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acbtnmgr_xxx.exe<br>进程文件：acbtnmgr_xxx或者acbtnmgr_xxx.exe<br>进程名称：AcBtnMgr_Xxx<br>描述：<br>acbtnmgr_xxx.exe是利盟硬件产品驱动程序的一部分。<br>出品者：Lexmark<br>属于：Lexmarkall-in-oneprinter/scanner/copier</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">abyssws.exe<br>进程文件：abyssws或者abyssws.exe<br>进程名称：AbyssWebServer<br>描述：<br>abyssws.exe是ABYSSwebserver本地的Web服务器程序。<br>出品者：MoezMahfoudh<br>属于：AbyssWebServer</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">access.exe<br>进程文件：access或者access.exe<br>进程名称：Adware.InstantAccess<br>描述：<br>access.exe是Egroup公司的广告程序。该进程监视你的浏览行为，并回传到其服务器用于进行分析。<br>出品者：Egroup<br>属于：Adware.InstantAccess<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">accelerate.exe<br>进程文件：accelerate或者accelerate.exe<br>进程名称：Accelerate<br>描述：<br>accelerate.exe是Webroot软件的网络加速器程序。用于调整网络速度。<br>出品者：WebrootSoftwareInc.<br>属于：WebrootAccelerate</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acmonitor_xxx.exe<br>进程文件：acmonitor_xxx或者acmonitor_xxx.exe<br>进程名称：JetsoftforLexmark<br>描述：<br>acmonitor_xxx.exe是Lexmark硬件产品驱动程序的一部分。<br>出品者：Lexmark<br>属于：LexmarkX73/X83ButtonMonitor</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acmonitor_xxx.exe<br>进程文件：acmonitor_xxx或者acmonitor_xxx.exe<br>进程名称：JetsoftforLexmark<br>描述：<br>acmonitor_xxx.exe是Lexmark硬件产品驱动程序的一部分。<br>出品者：Lexmark<br>属于：LexmarkX73/X83ButtonMonitor</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acombo3d.exe<br>进程文件：acombo3d或者acombo3d.exe<br>进程名称：Acombo3dmouse<br>描述：<br>acombo3d.exe是鼠标驱动程序的一部分。<br>出品者：Acombo<br>属于：Mousedriver</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acoustic.exe<br>进程文件：acoustic或者acoustic.exe<br>进程名称：acoustic.exe<br>描述：<br>acoustic.exe是飞利浦Philips声卡相关控制程序。<br>出品者：Philips<br>属于：AcousticEdgesoundcard</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">aconti.exe<br>进程文件：aconti或者aconti.exe<br>进程名称：aconti<br>描述：<br>这是一个电话拨号程序。<br>出品者：ALifestyleGmbH<br>属于：未知N/A</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acroaum.exe<br>进程文件：acroaum或者acroaum.exe<br>进程名称：AdobeAcrobatUpdater<br>描述：<br>acroaum.exe是Adobe产品升级相关程序。<br>出品者：Adobe<br>属于：AdobeAcrobat</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff6600;font-size:18px;font-family:'黑体';line-height:1.8em;">acrobatelements.exe<br>进程文件：acrobatelements或者acrobatelements.exe<br>进程名称：AdobeAcrobatElements<br>描述：<br>acrobatelements.exe是AdobeAcrobatDistiller产品的一部分。它用于创建和打印PDF文档。<br>出品者：Adobe<br>属于：AdobeAcrobat<br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229255346#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sun, 14 Dec 2008 11:49:06 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229255346</guid>
</item>

<item>
<title><![CDATA[ 应用程序DLL文件 2]]></title>
<link>http://490751668.qzone.qq.com/blog/1229255337</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;"> acrodist.exe<br>进程文件：acrodist或者acrodist.exe<br>进程名称：AdobeAcrobatDistiller<br>描述：<br>acrodist.exe是AdobeAcrobatDistiller产品的一部分。它用于创建和打印PDF文档。<br>出品者：Adobe<br>属于：AdobeAcrobat</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">actionagent.exe<br>进程文件：actionagent或者actionagent.exe<br>进程名称：Actionagent<br>描述：<br>actionagent.exe是DellOpenManager客户端相关程序。该进程提供COM服务接口用于远程管理。<br>出品者：Dell<br>属于：DellOpenManager</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">act.exe<br>进程文件：act或者act.exe<br>进程名称：MicrosoftApplicationCenterTest<br>描述：<br>act.exe是微软Microsoft应用程序中心测试工具。<br>出品者：Microsoft<br>属于：MicrosoftDevelopment</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">activeeyes.exe<br>进程文件：activeeyes或者activeeyes.exe<br>进程名称：ActiveEyes<br>描述：<br>activeeyes.exe是ActiveEyes相关应用程序。<br>出品者：TFITechnology<br>属于：ActiveEyes</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">activation.exe<br>进程文件：activation或者activation.exe<br>进程名称：activation<br>描述：<br>activation.exe是微软MicrosoftWindows许可证安全安装程序的一步法。它用于确保本地计算机拥有完整有效的软件许可证。<br>出品者：Microsoft<br>属于：WindowsXP</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">activemenu.exe<br>进程文件：activemenu或者activemenu.exe<br>进程名称：ActiveMenu<br>描述：<br>activemenu.exe是WildTangent相关程序。WildTangent会收集你的系统的相关信息。<br>出品者：WildTangent<br>属于：WildTangent<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">activeplus.exe<br>进程文件：activeplus或者activeplus.exe<br>进程名称：ActivePlus<br>描述：<br>activeplus.exe是MessegerPlus的相互式精灵插件。它会为MSNMessenger增加功能，但是捆绑了间谍软件。<br>出品者：InteractiveAgentsPlugin<br>属于：MessengerPlus!<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">ad-watch.exe<br>进程文件：ad-watch或者ad-watch.exe<br>进程名称：Ad-watch<br>描述：<br>ad-watch.exe是Lavasoft出品的Ad-aware相关进程。它会监视间谍软件对你的系统和注册表的操作。<br>出品者：Lavasoft<br>属于：LavasoftAd-awarePlus</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">ad-aware.exe<br>进程文件：ad-aware或者ad-aware.exe<br>进程名称：Ad-awareAnti-Spyware<br>描述：<br>ad-aware.exe是一个Lavasoft出品的间谍软件/广告软件扫描和删除程序。<br>出品者：Lavasoft<br>属于：LavasoftAd-aware</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">ad2kclient.exe<br>进程文件：ad2kclient或者ad2kclient.exe<br>进程名称：AD2KClient<br>描述：<br>ad2kclient.exe是IomegaZip驱动器相关程序。<br>出品者：IomegaCorporation<br>属于：IomegaZipDrivedrivers</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">adc.exe<br>进程文件：adc或者adc.exe<br>进程名称：XemiCoActivedesktopcalendar<br>描述：<br>adc.exe是XemiComputers出品的活动桌面日历的一步法。该程序会在桌面上显示一个交互式日历。<br>出品者：XemiComputers<br>属于：Activedesktopcalendar</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">adblck.exe<br>进程文件：adblck或者adblck.exe<br>进程名称：BrowserPal<br>描述：<br>adblck.exe是一款名为BrowserPal的免费弹出广告拦截软件的一部分。<br>出品者：BrowserPal<br>属于：BrowserPal<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">addestroyer.exe<br>进程文件：addestroyer或者addestroyer.exe<br>进程名称：AddDestroyerSpyware<br>描述：<br>addestroyer.exe是VirtualBouncer出品的广告程序。该进程会监视你的浏览行为，并回传到其服务器进行分析。它也会弹出广告窗口。<br>出品者：VirtualBouncer<br>属于：AddDestroyerSpyware<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">adg.exe<br>进程文件：adg或者adg.exe<br>进程名称：ADG<br>描述：<br>adg.exe是创新Creative公司Soundblaster声卡驱动程序的一部分。<br>出品者：Creative<br>属于：SoundBlasterAudigy</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">addrbook.exe<br>进程文件：addrbook或者addrbook.exe<br>进程名称：addrbook<br>描述：<br>addrbook.exe是NovellGroupwise系统相关应用程序。它在NovellGroupwise启动时被加载，用于快速访问NovellGroupwise地址薄。<br>出品者：Novell<br>属于：NovellGroupWiseAddressBook</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">admillikeep.exe<br>进程文件：admillikeep或者admillikeep.exe<br>进程名称：AdmilliServiceAdware<br>描述：<br>admillikeep.exe是AdmilliService广告软件的一部分。该进程监视你的浏览行为。<br>出品者：未知N/A<br>属于：AdmilliServiceAdware</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">AdManCtl.exe<br>进程文件：AdManCtl或者AdManCtl.exe<br>进程名称：AdmanagerController<br>描述：<br>AdManCtl.exe是WinAd广告程序的一部分。该进程监视你的浏览行为，并回传到其服务器进行分析。<br>出品者：未知N/A<br>属于：AdmanagerAdware<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">admlib32.exe<br>进程文件：admlib32或者admlib32.exe<br>进程名称：ADMLibraryLoader<br>描述：<br>admlib32.exe是SDBOT病毒的一部分。<br>出品者：未知N/A<br>属于：SDBOTVIRUS<br>安全等级(0-5):4<br>病毒：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">admilliserv.exe<br>进程文件：admilliserv或者admilliserv.exe<br>进程名称：AdmilliServiceAdware<br>描述：<br>admilliserv.exe是AdmilliService广告软件的一部分。该进程会回传你的浏览行为的信息。<br>出品者：未知N/A<br>属于：AdmilliServiceAdware<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">AdobeGammaLoader.exe<br>进程文件：AdobeGammaLoader或者AdobeGammaLoader.exe<br>进程名称：AdobeGammaLoader<br>描述：<br>AdobeGammaLoader.exe是Adobe相关产品程序，用于校正你视频输出设备的色彩。<br>出品者：Adobe<br>属于：AdobeCreativeStudio</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">admunch.exe<br>进程文件：admunch或者admunch.exe<br>进程名称：Ad-Muncher<br>描述：<br>admunch.exe是一个弹出广告拦截进程。它会自动拦截冲浪时弹出的广告窗口。<br>出品者：Ad-Muncher<br>属于：Ad-Muncher</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">adp.exe<br>进程文件：adp或者adp.exe<br>进程名称：adp<br>描述：<br>adp.exe是一个与Net2Phone、Limewire、Cydoor、Grokster和KaZaa等软件捆绑的间谍软件。该进程会监视你的浏览行为。<br>出品者：未知N/A<br>属于：Net2Phone,Limewire,Cydoor,Grokster,KaZaa,etc<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">adobes.exe<br>进程文件：adobes或者adobes.exe<br>进程名称：AdobeA</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">描述：<br>adobes.exe是FLOOD.BA病毒的一部分。</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#ff0000;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;"><br>出品者：未知N/A<br>属于：FLOOD.BAVIRUS<br>安全等级(0-5):4<br>病毒：是<br>adsgone.exe<br>进程文件：adsgone或者adsgone.exe<br>进程名称：AdsGone<br>描述：<br>adsgone.exe是A1技术公司的弹出广告拦截软件的一部分。<br>出品者：A1TechInc<br>属于：AdsGonePopupKiller<br>adss.exe<br>进程文件：adss或者adss.exe<br>进程名称：ADSS<br>描述：<br>adss.exe是访问安全服务软件。它用于监视电源状态。<br>出品者：Johnru<br>属于：AccessDeniedSecurityServer<br>adstatserv.exe<br>进程文件：adstatserv或者adstatserv.exe<br>进程名称：AdstatInternetExplorerHijacker<br>描述：<br>adstatserv.exe是一个InternetExplorer浏览器篡改程序。会篡改IE/桌面设置指向其合作伙伴网站。<br>出品者：未知N/A<br>属于：AdstatMalware<br>安全等级(0-5):2<br>间谍软件：是<br>广告软件：是<br>adsub.exe<br>进程文件：adsub或者adsub.exe<br>进程名称：AdSubtract<br>描述：<br>adsub.exe是InterMute公司的弹出广告拦截程序。<br>出品者：InterMute<br>属于：AdSubtractPRO<br>advchk.exe<br>进程文件：advchk或者advchk.exe<br>进程名称：AdvancedToolsCheck<br>描述：<br>Advchk.exe是NortonAntiVirus反病毒产品的一部分，在后台启动运行。它用于检测病毒对你系统的任何更改。<br>出品者：SymantecCorporation<br>属于：NortonAntiVirus<br>adtray.exe<br>进程文件：adtray或者adtray.exe<br>进程名称：ADQuickAccess<br>描述：<br>adtray.exe是AfterDark任务栏相关进程。AfterDark是一个屏幕保护制作程序。<br>出品者：AfterDark<br>属于：AfterDarkforWindows<br>aelaunch.exe<br>进程文件：aelaunch或者aelaunch.exe<br>进程名称：AELaunch<br>描述：<br>aelaunch.exe是PhilipsAcousticEdge声音相关应用程序托盘进程。<br>出品者：Philips<br>属于：AcousticEdge<br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229255337#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sun, 14 Dec 2008 11:48:57 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229255337</guid>
</item>

<item>
<title><![CDATA[ 应用程序DLL文件 3]]></title>
<link>http://490751668.qzone.qq.com/blog/1229255327</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'新宋体';line-height:1.8em;"> advapi.exe<br>进程文件：advapi或者advapi.exe<br>进程名称：Advapi<br>描述：<br>advapi.exe是NETDEVIL.12(NetDevil1.2)病毒的一部分。<br>出品者：未知N/A<br>属于：(NetDevil1.2)VIRUS<br>安全等级(0-5):4<br>病毒：是</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'新宋体';line-height:1.8em;">aexswdusr.exe<br>进程文件：aexswdusr或者aexswdusr.exe<br>进程名称：AltirisExpressNSClientManager<br>描述：<br>aexswdusr.exe是AltirisExpressNS客户端产品的一部分。<br>出品者：Altiris<br>属于：AltirisExpressNSClientManagersoftware</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'新宋体';line-height:1.8em;">aeiwlsta.exe<br>进程文件：aeiwlsta或者aeiwlsta.exe<br>进程名称：Aeiwlsta.exe</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'新宋体';line-height:1.8em;">描述：<br>aeiwlsta.exe是IBM高效率无线局域网网卡相关程序。</span><wbr /></span><wbr /><br><span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'新宋体';line-height:1.8em;"><br>出品者：IBM<br>属于：IBMHighRateWirelessLANAdapter<br>agsatellite.exe<br>进程文件：agsatellite或者agsatellite.exe<br>进程名称：AGSatellite<br>描述：<br>agsatellite.exe是媒体下载软件相关进程。<br>出品者：AudioGalaxy<br>属于：AGSatellite<br>agfaclnk.exe<br>进程文件：agfaclnk或者agfaclnk.exe<br>进程名称：AgfaCLnk<br>描述：<br>agfaclnk.exe是爱克发Agfa数码相机相关进程。<br>出品者：Agfa<br>属于：AgfadigitalcamerasconnectedviaUSB<br>ahnsd.exe<br>进程文件：ahnsd或者ahnsd.exe<br>进程名称：AHNSD<br>描述：<br>ahnsd.exe是安博士AhnLabV3反病毒软件自动升级程序。<br>出品者：AhnLab<br>属于：AhnLabV3antivirus<br>ahfp.exe<br>进程文件：ahfp或者ahfp.exe<br>进程名称：AdvancedHideFolders<br>描述：<br>ahfp.exe是一个AdvancedHideFolders软件的一部分。用于隐藏文件和文件夹。<br>出品者：Softbe<br>属于：AdvancedHideFolders<br>ahqinit.exe<br>进程文件：ahqinit或者ahqinit.exe<br>进程名称：SoundblasterAHQInit<br>描述：<br>ahqinit.exe是SoundBlasterLive声卡控制程序的一部分。它负责初始化AudioHQ拖放工具条。<br>出品者：Creative<br>属于：AudioHQfortheSoundblasterLive<br>ahqtb.exe<br>进程文件：ahqtb或者ahqtb.exe<br>进程名称：AudioHQ<br>描述：<br>AHQtb.exe是创新Creative声卡的一部分。用于快速访问你的声卡设置。<br>出品者：CreativeTechnologyLtd<br>属于：CreativeSoundcarddrivers<br>aiepk.exe<br>进程文件：aiepk或者aiepk.exe<br>进程名称：AnotherInternetExplorerPopupKiller<br>描述：<br>aiepk.exe是一个IE弹出广告拦截产品的一部分。<br>出品者：FadSoftware,Inc.<br>属于：aiepk.exe<br>aiepk2.exe<br>进程文件：aiepk2或者aiepk2.exe<br>进程名称：AnotherIEPopupKiller<br>描述：<br>aiepk2.exe是一个IE弹出广告拦截产品的一部分。<br>出品者：FadSoftware,Inc.<br>属于：AnotherIEPopupKiller<br>aimingclick.exe<br>进程文件：aimingclick或者aimingclick.exe<br>进程名称：AimingClick<br>描述：<br>aimingclick.exe是一个搜索工具条程序。<br>出品者：AimingTechCompany<br>属于：AimingClick<br>airsvcu.exe<br>进程文件：airsvcu或者airsvcu.exe<br>进程名称：MediaManagerIndexer<br>描述：<br>airsvcu.exe是Windows媒体管理程序。该进程会随机启动，并会文件夹进行自动索引。<br>出品者：MicrosoftCorp.<br>属于：Windows<br>aimaol.exe<br>进程文件：aimaol或者aimaol.exe<br>进程名称：aimaollptt01<br>描述：<br>aimaol.exe是RapidBlaster病毒的一部分。<br>出品者：未知N/A<br>属于：RapidBlaster<br>安全等级(0-5):4<br>病毒：是<br>alarm.app.exe<br>进程文件：alarm或者alarm.app.exe<br>进程名称：AlarmManager<br>描述：<br>alarm.app.exe是提醒程序，用于Palm掌上电脑设置。<br>出品者：Palm<br>属于：Palmalarm<br>airplus.exe<br>进程文件：airplus或者airplus.exe<br>进程名称：WLANAdapterUtility<br>描述：<br>airplus.exe是D-Link网卡驱动程序的一部分。<br>出品者：D-Link<br>属于：D-LinkWlan<br>AlarmApp.exe<br>进程文件：AlarmApp或者AlarmApp.exe<br>进程名称：Alarmapp<br>描述：<br>AlarmApp.exe是Palm桌面同步软件的一步法。它用于PC计算机与Palm掌上电脑设备的同步。<br>出品者：Palm<br>属于：PalmDesktopsoftware<br>akiller.exe<br>进程文件：akiller或者akiller.exe<br>进程名称：AKiller<br>描述：<br>akiller.exe是一个广告拦截程序。<br>出品者：sbuysse<br>属于：AKiller<br>ALCMTR.EXE<br>进程文件：ALCMTR或者ALCMTR.EXE<br>进程名称：RealtekEventMonitor<br>描述：<br>ALCMTR.EXE是RealTekAC97声卡相关监视服务。<br>出品者：Realtek<br>属于：RealtekMultimedia<br>alarmwatcher.exe<br>进程文件：alarmwatcher或者alarmwatcher.exe<br>进程名称：AlarmWatcher<br>描述：<br>alarmwatcher.exe是Synaptics触摸板相关程序。<br>出品者：未知N/A<br>属于：未知N/A<br>ALCWZRD.EXE<br>进程文件：ALCWZRD或者ALCWZRD.EXE<br>进程名称：RealTekAudioDriverComponent<br>描述：<br>ALCWZRD.EXE是RealTek声卡相关驱动程序。<br>出品者：RealTek<br>属于：RealTekAudioDriver<br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229255327#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sun, 14 Dec 2008 11:48:47 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229255327</guid>
</item>

<item>
<title><![CDATA[警惕病毒强行修改你的 DNS设置]]></title>
<link>http://490751668.qzone.qq.com/blog/1229154749</link>
<description><![CDATA[<span style="font-weight:bold"><wbr /><span style="color:#00ff00;font-size:18px;font-family:'楷体_GB2312';line-height:1.8em;">     典型的改写DNS设置进行欺诈的病毒，中毒后，本来是自动获取IP地址，自动获取DNS的设置被锁定为指定的IP，并且该设置在清除病毒前不可修改。 金山反病毒中心将此病毒命名为“西伯利亚渔夫”（Win32.Troj.Agent.ib.69632) 威胁级别：★★ 。因为任何人上网都是通过DNS服务器解析域名找到相应主机的，这种劫持用户DNS服务器设置的攻击行为，将会带来严重风险。比如：病毒可以将网上银行的网站解析到一个精心设计的钓鱼网站，从而轻易得到用户的机密信息。估计类似的劫持行为，会被更多不怀好意的攻击者利用。 <br>    该病毒的行为有： <br>    1.关闭 Dnscache 服务； <br>    修改HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters <br>DhcpNameServer 和 NameServer <br>    85.2*5.1*4.106,85.2*5.1*2.1*5 <br>    修改DNS服务器到白俄罗斯的域名解析服务器。 <br>    重新打开Dnscache服务。 <br>    毒霸反病毒工程师跟踪该毒多个变种中包含的服务器地址后发现，此毒所指向的域名解析服务器主要位于俄罗斯、白俄罗斯、乌克兰等地区，不过，这并不代表此毒就一定是这些地区黑客的作品，因为黑客们通常都是在全球各地租用服务器作案的。 <br>    2.检查进程ieuser.exe，找到了就结束该进程。 <br>    复制自身到%sys32dir%\kdxxx.exe的中，xxx为3位&quot;a--z&quot;的随机小写字母，同时复制explorer.exe到%sys32dir%下。 <br>    3.添加注册表启动项： <br>    Software\Microsoft\Windows NT\CurrentVersion\Winlogon system 指向病毒文件<br>    Software\Microsoft\Windows\CurrentVersion run 指向病毒文件<br>    运行msconfig可以看到病毒添加的启动项 <br>    如果系统是Vista，会添加一个服务启动项： Windows Tribute Service。 <br>    4.Hook下列函数，隐藏病毒文件 <br>    NtSetValueKey<br>    NtResumeThread<br>    NtQueryDirectoryFile<br>    NtDeleteValueKey<br>    OpenProcess<br>    DebugActiveProcess<br>    5.将病毒代码注入到其他的系统进程中执行<br>    被注入代码的、进程的头部+Ch处，有&quot;PE&quot;的标记。 尝试注入的进程有explorer.exe、csrss.exe、runonce.exe、service.exe等等； <br>    注入代码包括循环添加注册表启动项，循环修改DNS服务器设置； <br>    连接远端地址64.*8.1*8.2*1，执行其他的黑客行为，盗取信息，下载； <br>    检查到浏览器iexplorer.exe时，hook下列API：HttpSendRequestA、RegisterBindStatusCallback、recv。 <br>    检查到浏览器firefox.exe的话，hook下列API：recv。 <br>    6.结束自身进程 <br>    保留一个打开的句柄在csrss.exe中，防止自身被删除。 病毒通过以上技术进行隐藏，通常资源管理器搜索，是找不到病毒生成的kd*.exe文件的。 <br>    解决方案： <br>    1.使用金山系统急救箱，完成扫描分析后，一次重启就可以解决 <br>    2.及时升级毒霸病毒库防止受此病毒病毒骚扰 <br>    3.手工解决 <br>    使用冰刃的文件管理找到c:\windows\system32\kd*.exe，将其删除。注意：系统自带的文件管理器是看不到这些隐藏的病毒文件的，即使修改文件夹选项为查看隐藏文件也无济于事。 <br>    使用冰刃内置的注册表编辑器，浏览到 <br>    HKLM\Software\Microsoft\Windows NT\CurrentVersion\Winlogon system<br>    HKLM\Software\Microsoft\Windows\CurrentVersion run<br> <br>    删除病毒添加的注册表键，再重启电脑。 <br></span><wbr /></span><wbr /> <!--v:3.2--> ]]></description>
<category><![CDATA[学习交流]]></category>
<author><![CDATA[490751668@qq.com(秋印山红)]]></author>
<comments>http://490751668.qzone.qq.com/blog/1229154749#comment</comments>
<qz:effect>134218240</qz:effect>
<pubDate>Sat, 13 Dec 2008 07:52:29 GMT</pubDate>
<guid>http://490751668.qzone.qq.com/blog/1229154749</guid>
</item>

</channel>
</rss>

