首 页文章中心下载中心QQ个性发布繁體中文
设为首页
加入收藏
联系我们

首页QQ软件QQ表情QQ头像QQ技巧QQ帮助QQ新闻QQ资料QQ贴图QQ空间聊天宝典

您当前的位置:QQ极品乐园 -> 文章中心 -> QQ技巧 -> QQ安全 -> 文章内容 退出登录 用户管理
栏目导航
· QQ技巧 · QQ空间
· QQ宠物 · QQ安全
· QQ帮助
热门文章
· [图文] 堪称经典,QQ自定义...
· QQ昵称美化全攻略
· 不花银子也能打造漂...
· [图文] 自定义表情的使用
· 十六条超炫代码 让你...
· QQ空间代码出错的处...
· 春节QQ贴图
· QQ2006贺岁版发布
· [图文] 登录QQ
· 春节祝福短语
相关文章
江民公布“QQ密码结巴”病毒技术分析
作者:  来源:  发布时间:2004-6-9 12:19:55  发布人:111

江民针对最近在网络上出现的“QQ密码结巴”病毒,做了较为详细的技术分析。

★病毒名称:QQ密码结巴(Trojan/PSW.QQjb)
病毒类型:木马
病毒大小:49152字节(根据内嵌的图片大小不同,木马文件大小也会不同)
传播方式:网络

      2004年6月7日,江民反病毒中心又截获“QQ密码结巴”新变种,该木马能够远程窃取他人的QQ号码和密码。文件的扩展名是 .scr ,病毒运行后释放并打开内嵌的图片文件,用于迷惑中毒者。中毒后,本机上所有QQ程序将在指定的时间内自动关闭。当再次登陆QQ帐号时,其QQ号码和密码会被病毒发送到指定信箱。

具体技术特征如下:
1. 病毒运行后,将创建以下文件:
%WinDir%\syset.exe, 40599字节
%WinDir%\my.jpg, 3567字节(不固定,可以被替换)
%SystemDir%\winsn.dll, 415字节



2. 在注册表中添加下列启动项:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"intec" = syset.exe
[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"systmp" = syset.exe
这样病毒在启动计算机时会自动运行。


3. 病毒运行会显示生成器合成时指定的图片,例如:



      解决方案:针对该病毒江民公司在第一时间升级了病毒库,用户只需将KV江民杀毒系列软件智能升级到2004年6月7日最新版本,开启七套实时监控系统,即可将此病毒有效的杀死在系统之外,确保电脑不该病毒的侵扰。


更多资讯请登陆江民网站查询:http://www.jiangmin.com

 

[] [返回上一页] [打 印] [收 藏]
∷相关文章评论∷    (评论内容只代表网友观点,与本站立场无关!) [更多评论...]
关于本站 - 网站帮助 - 广告合作 - 友情连接 - 网站地图
Copyright © 2001-2005 QQ极品乐园. All Rights Reserved .