QQ木马是什么
QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。
行为分析
1.生成文件:
%sys32dir%\qqmm.vxd
2.生成CLSID组件
HKEY_CLASSES_ROOT\CLSID\
HKEY_CLASSES_ROOT\CLSID\ @ ""
HKEY_CLASSES_ROOT\CLSID\\InProcServer32
HKEY_CLASSES_ROOT\CLSID\\InProcServer32 @ "C:\WINDOWS\system32\qqmm.vxd"
HKEY_CLASSES_ROOT\CLSID\\InProcServer32 ThreadingModel "Apartment"
3.修改注册表,增加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
4.病毒运行后会删除病毒源文件自身.
5.病毒运行后会把vxd文件注入到进程当中.
6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe
7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.
8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.
典型病毒
QQ伪装盗号者
病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为
该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。
1.生成文件
%sys32dir%\explorer.exe
%sys32dir%\systemlr.dll
2.生成注册表启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run explorer.exe "C:\WINDOWS\system32\explorer.exe"
3.病毒运行后会生成一个病毒文件名的常驻进程.
4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.
5.病毒会把盗取的密码发送到木马种植者的邮箱中.
通过聊天工具传播QQ盗号木马885 76(无空格)
病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
应对策略
QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。
QQ病毒专杀工具
百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略
通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。
找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。
使用ExeScope打开QQ的可执行档案,找到要修改的项。
位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。
这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。
三星S5660有HDMI接口吗三星S5660没有配备hdmi接口,三星S5660只配备microUSB接口,USB2。0和3。5mm耳机接口。三星S5660采用的是3。2英寸的电容屏幕,HVGA级别的分辨率32
三星S5660有什么配件三星S5660官方标配有锂电池,说明书,充电器,数据线,耳机。三星S5660采用的是3。2英寸的电容屏幕,HVGA级别的分辨率320times480像素,采用TFT屏幕材质,使其效
三星S5660有闪光灯吗三星S5660采用的是300万像素摄像头,内置了多种拍照模式,支持自动对焦,最大支持2048times1536像素照片拍摄。遗憾的是三星S5660并没有支持比较主流前摄像头和闪光灯
三星S5660有前置摄像头吗三星S5660采用的是300万像素摄像头,内置了多种拍照模式,支持自动对焦,最大支持2048times1536像素照片拍摄。遗憾的是三星S5660并没有支持比较主流前摄像头和闪光灯
三星S5660有LED闪光灯吗三星S5660采用的是300万像素摄像头,内置了多种拍照模式,支持自动对焦,最大支持2048times1536像素照片拍摄。遗憾的是三星S5660并没有支持比较主流前摄像头和闪光灯
海尔360度旋转手机功能及报价介绍图文对于海尔电器,相信大家对它比较了解,而对于海尔手机,相信大家也是比较少听到的,毕竟现在人们使用的手机品牌都是那么几个。小编在网上查了下,海尔手机其实2000年就诞生,海尔手机是海尔
组装苹果手机怎么样怎么组装苹果手机图解苹果手机是能够赢得大部分消费者青睐的产品,并且它的技术高含量优势也较为突出,因此可以说是智能手机领域的龙头产品。今天为大家带来的就是关于苹果手机的内容,但是我们介绍的角度不同寻常,
为什么8代酷睿只能在300系主板上运用详解Intel在国外正式发布了第八代CoffeeLake处理器和新的Z370主板,代号CoffeeLakeS。在发布之前,许多媒体都已经拿到了最新的8700K和Z370并且做过测验,可
MOTODroid2怎么刷机step1拿到root权限安装z4root。apk,安装完成后打开程序,点第二个,永久越狱(第一个是临时的,管他的呢)。其中会提示叫你打开usbdebugging模式。这里果断打开
腾达无线WiFi覆盖路由novaMW6有什么特点详解众所周知,房子越大就越容易出现无线WiFi无法覆盖的死角,很多用户以为买一台发射功率高的路由器或加个放大器就能彻底搞定问题,但其实信号差掉线和卡慢等情况依然会频繁出现。人们不禁要问
怎么样可以用无线路由器接收wifi能接收wifi的无线路由器介绍图文无线路由器是在我们的日常生活中比较常见的一种设备,并且在很多场合下也都无一例外扮演着重要的角色。那么今天为大家介绍的内容就是关于用无线路由器接收wifi的步骤以及操作信息。我们可以