首页 美女贴图 网络日记 重庆租房 搜索指南 网络电视 飘网音乐 飘网博客 精彩网址 友情链接 飘网地图 本站留言
飘网中国
专题:网络营销 | 网站设计 | QQ技巧 | 搜索优化 | 菜鸟进阶 | 病毒攻防 | 网络技术 | 系统应用 | 本站作品 | 常用软件 | 工具软件 |
飘网中国>>QQ技巧>>正文

“QQ密码结巴”病毒技术分析

编辑:flymorn 来源:新浪游戏 更新:2006-4-14 点击:
【字体:

摘要:“QQ密码结巴”新变种,该木马能够远程窃取他人的QQ号码和密码。文件的扩展名是 .scr ,病毒运行后释放并打开内嵌的图片文件,用于迷惑中毒者。中毒后,本机上所有QQ程序将在指定的时间内自动关闭。当再次登陆QQ帐号时,其QQ号码和密码会被病毒发送到指定信箱。
关键字:QQ密码 病毒 
正文:
病毒名称:QQ密码结巴(Trojan/PSW.QQjb)
病毒类型:木马
病毒大小:49152字节(根据内嵌的图片大小不同,木马文件大小也会不同)
传播方式:网络

    “QQ密码结巴”新变种,该木马能够远程窃取他人的QQ号码和密码。文件的扩展名是 .scr ,病毒运行后释放并打开内嵌的图片文件,用于迷惑中毒者。中毒后,本机上所有QQ程序将在指定的时间内自动关闭。当再次登陆QQ帐号时,其QQ号码和密码会被病毒发送到指定信箱。

具体技术特征如下:
1. 病毒运行后,将创建以下文件:
%WinDir%\syset.exe, 40599字节
%WinDir%\my.jpg, 3567字节(不固定,可以被替换)
%SystemDir%\winsn.dll, 415字节

2. 在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"intec" = syset.exe
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"systmp" = syset.exe
这样,病毒在启动计算机时会自动运行。

3. 病毒运行会显示生成器合成时指定的图

    解决方案:针对该病毒江民公司在第一时间升级了病毒库,用户只需将KV江民杀毒系列软件智能升级到2004年6月7日最新版本,开启七套实时监控系统,即可将此病毒有效的杀死在系统之外,确保电脑不该病毒的侵扰。
上一篇:木马是如何盗取QQ密码的
下一篇:防范盗取QQ密码酷招大全
最新文章 更多
推荐文章 更多
热门文章 更多
© 2005-2010 飘网中国 版权所有
站长邮箱:①LCC-749AT163.com ②FlymornATgmail.com(AT改为@)
如转载时,请注明出处;本站部分资源来自网络,如有侵权,请来信说明;飘易文章系统 HTML版.
渝ICP备05000119号