上一篇:揭开复制大文件的断点续传之谜 >>
QQ大盗传播技术分析报告及防范
中 文 名:“qq大盗”
病毒类型:木马
危害等级:★★
影响平台:win 9x/2000/xp/nt/me/2003
“qq大盗”病毒可以利用ie浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件,“qq大盗”病毒即内嵌其中并开始自动运行。
1、 该木马程序运行后,将在系统文件夹生成:%systemdir%\ntdhcp.exe,28400字节。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
(图一)
并添加注册表项:
[hkey_localmachine\software\microsoft\windows\currentversion\run]
“ntdhcp” = %systemdir%\ntdhcp.exe
这样,在windows启动时,木马得以自动运行。
screen.width-300)this.width=screen.width-300 border=0 alt=click to open in new window>
(图二)
2、 “qq大盗”病毒(trojan/psw.qqpass.br)的盗取目标是用户的qq号、密码和详细的qq资料信息。
“qq大盗”病毒防范措施:
未感染病毒用户:升级杀毒软件(如江民杀毒软件kv2005)病毒库到最新病毒库,开启病毒实监控。将系统打上mht文件下载执行漏洞补丁程序。
微软官方补丁网址:www.microsoft.com/technet/security/bulletin/ms04-013.mspx
已感染病毒的用户:首先需安装正版杀毒软件并升级最新病毒库,对电脑进行全盘查杀。运行regedit注册表编辑器,定位到
[hkey_localmachine\software\microsoft\windows\currentversion\run],将run下面的键值“ntdhcp” = %systemdir%\ntdhcp.exe删除。
手工清除办法:
首先运行任务管理器,查找并结束掉ntdhcp.exe进程
按照病毒文件所在位置system\ntdhcp.exe找到系统目录下的病毒文件,手工删除,。运行regedit注册表编辑器,定位到
[hkey_localmachine\software\microsoft\windows\currentversion\run],将run下面的键值“ntdhcp” = %systemdir%\ntdhcp.exe删除。
系统加固办法:
1、使用windows update功能自动更新系统补丁。
2、下载安装mht文件下载执行漏洞补丁。
mht漏洞官方补丁下载地址:
www.microsoft.com/technet/security/bulletin/ms04-013.mspx
()
下一篇:判断电脑是否感染了病毒 >>
相关文章:
- · 有效地远程管理局域网计算机的磁盘空间
- · XP显示上次光盘内容的解决办法
- · 更改Windows系统中DOS命令行的默认路径
- · Windows和Linux的“鹊桥会”
- · 智能ABC输入法技巧揭密
- · 关于ftp服务程序中不安全因素研究
- · 代理中的“中间人”攻击
- · 更改客户端administrator密码的几种方法
- · 解决IP地址冲突的完美方法
- · 免费电影与在线视频大搜捕
- · 跳板的隐藏
- · MITM攻击 In Proxy
- · 邮件地址保护有巧招
- · Linux下管理磁盘存储区从原理到技巧
- · Windows 2000系统下关闭端口的方法与思路
- · WinXP中的空连接
- · BitTorrent(BT)种子制作教程
- · 路由器端QQ封堵方案
- · 软件路由器使用经典十问
- · 监控和保护Linux下进程安全
- · 深度解析注册表修复不成功的原因
- · F1~F12在Windows系统中的作用
- · Longhorn的优化及注意事项
- · 内网BitComet下载提速方案
- · Q-ZONE技巧大放送
- · Win XP系统中你不可不知的事
- · 为你的右键菜单“瘦身”
- · 利用QQ邮件发网页木马的小技巧
- · 10大国外代理服务器网站
- · 数据库设计经验谈
- · 数秒钟之内破解MySQL的MD5函数
- · Win 2K动态DNS的安全考虑
- · Windows XP六招最新应用技巧
- · FTP基础知识及模式精解
- · 映射网络驱动器的使用
- · 网络传输速度慢的故障解决
- · Linux磁盘存储区管理原理与技巧
- · 浏览缺德网站的后遗症——全方位渗透
