当前位置:首页 > 知识小科普 > 正文内容

I-Worm/QQ.Porn病毒是什么

wenjunwen4个月前 (10-28)知识小科普113

  I-Worm/QQ.Porn,此病毒为蠕虫病毒,通过在线QQ发送病毒文件。病毒运行后会从黑客网站下载另一病毒(Backdoor/Jieba.2004),后者可以捕获Win9x/Win2k/WinXp下的几乎所有普通窗口的登录密码, 如: OICQ/QQ, ICQ, Outlook, Foxmail, 电子邮箱, 网吧上网账号, 软件注册码、各种游戏软件, 各种财务软件, 各种管理软件, 拨号上网, 共享目录, 屏保等等, 以及各种在网页的登录密码, 如: Web邮件, 江湖论坛, 聊天室, 密码保护资料等。

I-Worm/QQ.Porn是什么

  病毒名称:I-Worm/QQ.Porn

  病毒大小:20480,upx压缩

  传播方式:网络传播

  危害程度:**

感染过程:

  (1) 如果病毒被执行,会生成以下文件,其存路径为:

  病毒运行后,将创建下列文件:

  %SystemDir%\wbem\dhelp.dll, 20480字节

  %SystemDir%\dhelp.dll, 20480字节

  %SystemDir%\wmimgr.exe, 20480字节

  (2) 从黑客网站下载Backdoor/Jieba.2004并保存为:

  %SystemDir%\comime.exe, 49576字节

  %SystemDir%\msinthk.dll, 6656字节

  (3) 在注册表中添加下列启动项:

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "mssysint" = comime.exe

  [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

  "Windows Management Instrumentation" = wmimgr.exe

  这样,在Windows启动时,病毒就可以自动执行

  (4) 病毒通过修改以下注册表键值,达到用户无法手工修改注册表和使用任务管理器的目的:

  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

  "DisableTaskMgr" = 1

  [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System]

  "DisableRegistryTools" = 00000001

  (5) 显示以下虚假信息,欺骗用户:

  (6) 创建两个定时器,每隔一定时间查找QQ聊天消息窗口并向所有在线用户发送病毒文件,带毒文件扩展名为.jpg.exe,带毒文件名为以下字串之一:

  解决方案:针对该病毒江民公司在第一时间升级了病毒库,用户只需将KV江民杀毒系列软件智能升级到2005年05月23日最新版本,开启起七套实时监控系统,即可将此病毒有效的杀死在系统之外,确保电脑不受病毒的侵扰

标签: [db:标签]

相关文章

200兆宽带有必要wifi6吗?

200兆宽带有必要wifi6吗?

  【200兆宽带有必要wifi6吗】这几年网络硬件的更新一年胜似一年,不管是移动数据网络的迭代还是家用宽带的升级,林林总总的新硬件不断推出供消费者挑选。今年的家用wifi市场最让引人注目的当属wi...

wifi6跟wifi5的区别有哪些?

wifi6跟wifi5的区别有哪些?

  【wifi6跟wifi5的区别】近几年来,网络硬件的升级给大众带来的许多便利,同时也有许许多多的新技术层出不穷。今年“wifi6”这一概念开始渐渐为大众所了解。Wifi6...

wifi6是什么意思?

wifi6是什么意思?

  【wifi6是什么意思】2020年以来,随着移动终端和路由设备更新换代,一个新的概念开始向大众推广——Wi-Fi 6,也就是俗称的wifi6。但还有不少小伙伴不明所以,不...

192.168.11.101路由器登录页面

192.168.11.101路由器登录页面

  192.168.11.101入口是路由器的管理页面,只需要将手机正确连接到WiFi之后,在手机浏览器中输入192.168.11.101即可登录管理页面。具体操作步骤如下:  1、确认电脑、手机或...

无线路由器设置 192.1681.1 打不开 求解

无线路由器设置 192.1681.1 打不开 求解

  无线路由器地址无法打开主要有三种原因,一是与路由器内部连接的网路中断,二是路由器的设置地址被修改,三是路由器本身发生故障。具体操作步骤如下:  1、当与路由器内部连接的网路中断(可能是网线断裂或...

一般路由器的初始账号密码是什么啊?

一般路由器的初始账号密码是什么啊?

  一般路由器默认的登陆账号为admin,密码也是admin;还有路由器产品出厂时默认登录密码是guest,您可以在路由器底部的标牌中看到。以下是详细介绍:  1、一般路由器的账号为admin,密码...