<em id="0a85b"><option id="0a85b"></option></em>

<abbr id="0a85b"></abbr>

      <nobr id="0a85b"></nobr>
        <tr id="0a85b"></tr>
        9久久伊人精品综合,亚洲一区精品视频在线,成 人免费va视频,国产一区二区三区黄网,99国产精品永久免费视频,亚洲毛片多多影院,精品久久久无码人妻中文字幕,无码国产欧美一区二区三区不卡
        學習啦 > 學習電腦 > 電腦安全 > 病毒知識 > QQ木馬是什么

        QQ木馬是什么

        時間: 黎正888 分享

        QQ木馬是什么

          QQ木馬是針對QQ即時聊天工具的盜號木馬。病毒運行后會修改注冊表增加啟動項,破壞QQ醫生的運行。然后通過內存讀取的方式盜取用戶的QQ號和密碼,并把密碼發送到木馬種植者的手上。下面就讓學習啦小編給大家詳細的說一下QQ木馬是什么吧。

          行為分析

          1.生成文件:

          %sys32dir%\qqmm.vxd

          2.生成CLSID組件

          HKEY_CLASSES_ROOT\CLSID\

          HKEY_CLASSES_ROOT\CLSID\ @ ""

          HKEY_CLASSES_ROOT\CLSID\InProcServer32

          HKEY_CLASSES_ROOT\CLSID\InProcServer32 @ "C:\WINDOWS\system32\qqmm.vxd"

          HKEY_CLASSES_ROOT\CLSID\InProcServer32 ThreadingModel "Apartment"

          3.修改注冊表,增加啟動項

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

          4.病毒運行后會刪除病毒源文件自身.

          5.病毒運行后會把vxd文件注入到進程當中.

          6.病毒運行后會刪除QQ醫生的執行文件QQDoctor\QQDoctor.exe

          7.病毒運行后會登錄h ttp://f***h. ch****en.c om/ip/ip.php網站來獲得客戶機器的IP地址.

          8.病毒運行后會通過讀取內存的方式截獲客戶QQ的賬號,密碼等相關資料.然后把獲得的QQ的相關資料發送木馬種植者的郵箱.

          典型病毒

          QQ偽裝盜號者

          病毒名稱(中文):QQ偽裝盜號者16 38 40(無空格)病毒別名:威脅級別:★☆☆☆☆病毒類型:偷密碼的木馬病毒長度:163 840影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003

          病毒行為

          該病毒是針對QQ即時聊天工具的盜號木馬。病毒運行后會釋放偽裝成系統桌面進程的病毒文件,修改注冊表增加啟動項,然后通過內存讀取的方式盜取密碼,并把密碼發送到木馬種植者的手上。

          1.生成文件

          %sys32dir%\explorer.exe

          %sys32dir%\systemlr.dll

          2.生成注冊表啟動項

          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run explorer.exe "C:\WINDOWS\system32\explorer.exe"

          3.病毒運行后會生成一個病毒文件名的常駐進程.

          4.病毒還會把Dll文件注入到explorer.exe和其他的非系統進程當中.

          5.病毒會把盜取的密碼發送到木馬種植者的郵箱中.

          通過聊天工具傳播QQ盜號木馬885 76(無空格)

          病毒名稱(中文):QQ盜號木馬885 76病毒別名:威脅級別:★☆☆☆☆病毒類型:偷密碼的木馬病毒長度:885 76影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003

          應對策略

          QQ木馬說到底就是可以竊取你機密的程序,它是捆綁的一種文件~可以竊取你QQ密碼和聊天記錄.平時不要隨意接收 QQ上傳來的文件和QQ上其他人打開的網址.尤其是對方在網吧上網時,會自動傳來個文件或網站,千萬不要打開,除非對方是你熟悉的朋友先問一下是否是他發給你的.如果中了毒就用卡巴斯基殺進安全模式殺。在QQ硬盤里有QQ病毒專殺工具,下載后殺毒就行。

          QQ病毒專殺工具

          百度可以搜索到,這里提供兩個鏈接,專殺工具QQ木馬終極應對策略

          通過eXeScope,可以對QQ進行徹底地改造,這樣,就可以防止任何本地的木馬:因為它們根本不可能知道你在運行QQ,也不知道你在輸入密碼,從而就不可能竊取到你的QQ密碼。

          找到QQ可執行檔案的位置,將QQ目錄拷貝到其他位置,并將其中QQ可執行檔案換名,如改為“副件qq2000b.exe”。這樣做的目的是為了防止木馬使用第一種判斷方法。

          使用ExeScope打開QQ的可執行檔案,找到要修改的項。

          位置在[資源]→[對話框]→[對話框450],修改QQ登錄的標題欄。修改密碼域的屬性。

          這樣做會導致密碼以明文形式出現在輸入框,可能會被別人偷看,不過為了防止木馬偷看,你只能這樣了。保存設置。現在運行“復件 qq2000b.exe”看看吧。如果大家都采用這樣的防護措施,離QQ木馬的消失的日子就不遠了。

        QQ木馬是什么相關文章:

        1.木馬病毒的六種啟動方式

        2.防止QQ密碼被盜

        3.安全使用QQ十大建議

        4.目前流行的電腦病毒有哪些

        5.計算機病毒是指什么呢

        2000306 主站蜘蛛池模板: 国产精品中文字幕二区| 亚洲av一本二本三本| 久久天天躁狠狠躁夜夜av| 国产 中文 亚洲 日韩 欧美| 国产精品三级国产精品高| 国产永久免费高清在线观看| av无码小缝喷白浆在线观看| 国产精品亚洲а∨无码播放| 亚洲日韩中文字幕无码一区| 久久亚洲国产精品久久| 丰满的已婚女人hd中字| 无码人妻斩一区二区三区| 无码熟妇人妻av在线电影| 国产成人精品亚洲日本片| 东京热人妻无码一区二区av| 日本不卡三区| 国产成人欧美日本在线观看| 91国产超碰在线观看| 起碰免费公开97在线视频| 国产一区二区不卡老阿姨| 日本偷拍自影像视频久久| 五月天久久久噜噜噜久久| 无码综合天天久久综合网| 被黑人伦流澡到高潮HNP动漫| 四虎永久免费高清视频| 亚洲欧洲中文日韩久久av乱码| 久久久国产精华液| 乱码视频午夜在线观看| av免费看网站在线观看| 日日碰狠狠添天天爽五月婷| 欧美成人怡春院在线激情| 青青国产揄拍视频| 久久久久亚洲精品无码蜜桃| 亚洲国产中文在线有精品| 狠狠色丁香婷婷久久综合不卡| 92自拍视频爽啪在线观看| 国产精品亚洲综合久久小说| 免费人成视频网站在线观看18| 亚洲精品日本久久一区二区三区| 亚洲中文字幕伊人久久无码 | 亚洲色大成网站www看下面|