当前位置:首页 > 知识小科普 > 正文内容

2025新澳门精准正版免费-QQ木马是什么

wenjunwen1个月前 (10-28)知识小科普33

  QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。

QQ木马是什么

行为分析

  1.生成文件:

  %sys32dir%\qqmm.vxd

  2.生成CLSID组件

  HKEY_CLASSES_ROOT\CLSID\

  HKEY_CLASSES_ROOT\CLSID\ @ ""

  HKEY_CLASSES_ROOT\CLSID\\InProcServer32

  HKEY_CLASSES_ROOT\CLSID\\InProcServer32 @ "C:\WINDOWS\system32\qqmm.vxd"

  HKEY_CLASSES_ROOT\CLSID\\InProcServer32 ThreadingModel "Apartment"

  3.修改注册表,增加启动项

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks

  4.病毒运行后会删除病毒源文件自身.

  5.病毒运行后会把vxd文件注入到进程当中.

  6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe

  7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.

  8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.

典型病毒

QQ伪装盗号者

  病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为

  该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。

  1.生成文件

  %sys32dir%\explorer.exe

  %sys32dir%\systemlr.dll

  2.生成注册表启动项

  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run explorer.exe "C:\WINDOWS\system32\explorer.exe"

  3.病毒运行后会生成一个病毒文件名的常驻进程.

  4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.

  5.病毒会把盗取的密码发送到木马种植者的邮箱中.

  通过聊天工具传播QQ盗号木马885 76(无空格)

  病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

应对策略

  QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。

QQ病毒专杀工具

  百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略

  通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。

  找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。

  使用ExeScope打开QQ的可执行档案,找到要修改的项。

  位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。

  这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。

标签: [db:标签]

相关文章

200兆宽带有必要wifi6吗?

200兆宽带有必要wifi6吗?

  【200兆宽带有必要wifi6吗】这几年网络硬件的更新一年胜似一年,不管是移动数据网络的迭代还是家用宽带的升级,林林总总的新硬件不断推出供消费者挑选。今年的家用wifi市场最让引人注目的当属wi...

wifi6需要多少兆宽带

wifi6需要多少兆宽带

  【wifi6需要多少兆宽带】近年来,移动互联网领域飞速发展,家用wifi硬件也在不断升级。如今也有越来越多的家庭开始使用wifi6规格的路由器,但要想完全发挥wifi6技术的实力,还必须配备相应...

无线路由器放在床附近对人有辐射么?

无线路由器放在床附近对人有辐射么?

  无线路由器放床附近是有辐射的,但是对身体健康并不会有影响,建议在选购无线路由器的时候选择正规大品牌的产品。无线路由器和手机都符合国家标准的不高于0.4瓦/平方米的要求。无线路由器半米外的辐射值基...

无线路由器指示灯不亮是什么原因?

无线路由器指示灯不亮是什么原因?

  一般路由器正常工作会亮起三个信号灯。如果电源灯不亮检查一下路由器的电源部分,有条件可以更换电源检查一下。如果宽带指示灯熄灭,检查一下是否网线或接口出现故障,也有可能是宽带运营商出现故障。如果是W...

192.168.11.101路由器登录页面

192.168.11.101路由器登录页面

  192.168.11.101入口是路由器的管理页面,只需要将手机正确连接到WiFi之后,在手机浏览器中输入192.168.11.101即可登录管理页面。具体操作步骤如下:  1、确认电脑、手机或...

忘记自家的wifi密码 教你一招轻松查询

忘记自家的wifi密码 教你一招轻松查询

  有时会因为自己的粗心大意,时间过久,设置好的wifi密码忘记了。这时是不是非常郁闷呢?怎么找回忘记的wifi密码呢?  第一种,电脑已经连接到wifi,你忘记了密码。这时候你点击,桌面右下角wi...