qq木马 QQ木马是什么

QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。下面就让小编给大家详细的说一下QQ木马是什么吧。

qq木马 QQ木马是什么

行为分析

1.生成文件:

%sys32dir%qqmm.vxd

2.生成CLSID组件

HKEY_CLASSES_ROOTCLSID

HKEY_CLASSES_ROOTCLSID @ ""

HKEY_CLASSES_ROOTCLSIDInProcServer32

HKEY_CLASSES_ROOTCLSIDInProcServer32 @ "C:WINDOWSsystem32qqmm.vxd"

HKEY_CLASSES_ROOTCLSIDInProcServer32 ThreadingModel "Apartment"

3.修改注册表,增加启动项

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks

4.病毒运行后会删除病毒源文件自身.

5.病毒运行后会把vxd文件注入到进程当中.

6.病毒运行后会删除QQ医生的执行文件QQDoctorQQDoctor.exe

7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.

8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.

典型病毒

QQ伪装盗号者

病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为

该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。

1.生成文件

%sys32dir%explorer.exe

%sys32dir%systemlr.dll

2.生成注册表启动项

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun explorer.exe "C:WINDOWSsystem32explorer.exe"

3.病毒运行后会生成一个病毒文件名的常驻进程.

4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.

5.病毒会把盗取的密码发送到木马种植者的邮箱中.

通过聊天工具传播QQ盗号木马885 76(无空格)

病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

应对策略

QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。

QQ病毒专杀工具

百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略

通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。

找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。

使用ExeScope打开QQ的可执行档案,找到要修改的项。

位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。

这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。

  

爱华网本文地址 » http://www.413yy.cn/a/214461/743594575.html

更多阅读

360木马查杀 木马是什么?如何利用360查杀木马?

木马是什么?如何利用360查杀木马?――简介 木马是什么?木马是一类恶意程序,它通过一段特定的程序来控制另一台计算机。它通过将自身伪装吸引用户下载执行,向施种木马者提供打开被种者电脑的门户,使施种者可以任意毁坏、窃取被种者的文件,甚

网速不稳定是什么原因 解答网速不稳定是什么原因

来源:U大师U盘装系统网速不稳定是经常的事情,就是这么一个常见的问题却能引起很大的后果。网速不稳定打扰用户上网的心情,网速不稳定打断用户上网,网速不稳定会导致死机等等。但是网速不稳定到底是什么原因引起的呢?今天,小编就来

自动关机是什么原因 电脑自动关机是什么原因呢

电脑自动关机是什么原因呢――简介看着视频,玩着游戏,一闪电脑自动关机了有木有,小伙伴们惊呆的看着黑屏!!电脑自动关机是什么原因呢――工具/原料电脑电脑自动关机是什么原因呢――方法/步骤电脑自动关机是什么原因呢 1、主机散热不良

自动关机是什么原因 电脑自动关机是什么原因分析

电脑自动关机是什么原因分析――简介导致电脑自动关机的原因有很多,无外乎两种主要情况电脑的硬件和软件的因素,硬件接触不良、硬件散热不良,软件冲同,系统文件丢失,木马病毒等等原因。我们在排除电脑自动关机的因素中首先检查硬件,再检查

声明:《qq木马 QQ木马是什么》为网友苦瓜爱人分享!如侵犯到您的合法权益请联系我们删除