首页资讯商务会员钢材特钢不锈炉料铁矿废钢煤焦铁合金有色化工水泥财经指数人才会展钢厂海外研究统计数据手机期货论坛百科搜索导航短信English
登录 注册

按字母顺序浏览 A B C D E F G H I J K L M N O P Q R S T U V W X Y Z

热门关键字: 螺纹钢 铁矿石 电炉 炼钢 合金钢 转炉 结构钢
钢铁百科 - 钢之家

QQ木马发表评论(0)编辑词条

[编辑本段]QQ木马概述
  利用QQ的特点和漏洞进行传播的一种木马,也不全是冲你的QQ密码来的,但这一类偷密码的木马确实较多。QQ木马除了能窃取你的密码,还会自动向你QQ好友发布信息,如病毒网站等。
[编辑本段]QQ木马盗号的原理
  盗取途径1:暴力破解(就是穷举法)
  已有很多文章谈过,本文就不谈了。对付这种方法的途径很简单:使用比较复杂的口令。
  盗取途径2:本机安装木马窃听用户口令
  对于这类木马软体,除了清除,还有一个办法——从原理上防止这些木马得到QQ的登录密码。
  这些木马大多借助于密码查看器探知密码,首先要知道它是从哪个应用程式偷。判断方法如下:
  判断方法1:从运行程式的档案名判断,比如程式QQ2000b是QQ程式。
  应对策略
  这种木马比较笨,对付它很容易,只要将QQ的可执行档案换个名字,它们就会变成瞎子。
  判断方法2:查看当前运行的应用程式的标题是否是特征文字,如“QQ用户登录”。这类木马的例子如OICQ密码监听记录工具4.01。
  应对策略
  修改QQ的登录窗口的标题栏,这样木马就不能识别你正在登录QQ了。
  判断方法3:根据密码域判断。
  有些软体的胃口很大,它不只想窃听你的QQ口令,它还关心其他的一些口令,将获取的账户和口令分门别类,供自己分析。这类软体的危害极大,但是当前的介绍中,除了杀木马之外,好像没有较好的解决办法。
  键盘记录
  该木马会通过键盘自动记录用户的密码,并发送到指定的电子邮箱。
  判断方法:QQ登陆后不久异常下线,或自动关闭请求再次输入密码。
  应对策略:打开密码输入框左侧的软键盘输入登陆密码。
[编辑本段]QQ木马病毒清除
  QQ病毒专杀工具XPQQKav http://www.jsing.net/soft/qqkav.exe
  你也可以上这个网页下载金山和瑞星的专杀工具 http://im.qq.com/qq/mo.shtml?/qq/2003-2/bd.htm
  QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。
[编辑本段]QQ木马终极应对策略
  通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。
  找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。
  使用ExeScope打开QQ的可执行档案,找到要修改的项。
  位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。
  这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。
  【专杀工具】:在百度里搜多“QQ木马病毒专杀”
  QQ木马病毒案例 通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。
  找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。
  使用ExeScope打开QQ的可执行档案,找到要修改的项。
  位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。
  这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。
  【专杀工具】:在百度里搜多“QQ木马病毒专杀”Win32.PSWTroj.QQPass.dh.88576
  病毒名称(中文):QQ盗号木马88576病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:88576影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
  病毒行为:
  该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。
  1.生成文件:
  %sys32dir%\qqmm.vxd
  2.生成CLSID组件
  HKEY_CLASSES_ROOT\CLSID\
  HKEY_CLASSES_ROOT\CLSID\ @ ""
  HKEY_CLASSES_ROOT\CLSID\\InProcServer32
  HKEY_CLASSES_ROOT\CLSID\\InProcServer32 @ "C:\WINDOWS\system32\qqmm.vxd"
  HKEY_CLASSES_ROOT\CLSID\\InProcServer32 ThreadingModel "Apartment"
  3.修改注册表,增加启动项
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
  4.病毒运行后会删除病毒源文件自身.
  5.病毒运行后会把vxd文件注入到进程当中.
  6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe
  7.病毒运行后会登录http://f***h.ch****en.com/ip/ip.php网站来获得客户机器的IP地址.
  8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.
  病毒名称(中文):QQ伪装盗号者163840病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
  病毒行为:
  该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。
  1.生成文件
  %sys32dir%\explorer.exe
  %sys32dir%\systemlr.dll
  2.生成注册表启动项
  HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run explorer.exe "C:\WINDOWS\system32\explorer.exe"
  3.病毒运行后会生成一个病毒文件名的常驻进程.
  4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.
  5.病毒会把盗取的密码发送到木马种植者的邮箱中.

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: QQ木马

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

您希望联系哪位客服?(单击选择)