文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 国产软件 | 国外软件 | 汉化补丁 | 设为首页 | 加入收藏
网站首页 软件下载
数码学院 网络学院
业界资讯 | 图形图像 | 操作系统 | 网络冲浪 | 工具软件 | 办公软件 | 媒体动画 | 精文荟萃 | 认证考试 | 网站建设 | 技术开发 | 专栏
当前位置:abcdown网络学院网络冲浪木马病毒QQ大盗传播技术分析报告及防范
精品广告
推荐TOP10
·卡巴斯基杀毒软件优化设置指南
·实例讲解如何干掉“熊猫烧香”
·看我妙招清除“顽固不化”病毒进程
·熊猫烧香病毒专杀及手动修复方案
·三点高招解除闪存盘内的病毒
·卡巴斯基6安全防护机制的相关分析
·详细解说iexplore.exe是进程还是病毒
·简介木马万能查杀法
·加速你的杀毒引擎 卡巴斯基设置教程
·关于反木马“上帝们”必须知道的真相
·查找与清除插入式特络伊木马
·关于中了7939病毒的朋友可以进来看看解决方法
·教你在U盘上制作DOS杀毒盘
·清除威胁 局域网病毒防杀一点通
·QQ大盗传播技术分析报告及防范
·查找与清除线程插入式木马
·新人必备指南 电脑木马病毒完全查杀
·不再担心重要数据丢失 刻录盘病毒清除方法
·另类:巧用U盘制作DOS杀毒盘
·实用防毒小技巧:中毒后的6个紧急处理措施
阅读TOP10
·卡巴斯基杀毒软件优化设置指南
·卡巴斯基4年来首次未通过VB100测试(图)
·熊猫烧香病毒专杀及手动修复方案
·反病毒知识:如何让你的移动硬盘在DOS下杀毒
·如何创建应急启动、杀毒盘 dos下杀毒之教程
·病毒喜欢隐身黄色网站 如何预防遭埋伏
·另类:巧用U盘制作DOS杀毒盘
·卡巴斯基最新解决病毒库升级问题方法
·三点高招解除闪存盘内的病毒
·卡巴斯基全免费 再出6Key保障用户使用
·卡巴斯基互联网安全套装KIS 6.0评测
·网游盗号木马关闭杀软窗口盗号
·不用杀毒软件也能让系统百毒不侵
·看我妙招清除“顽固不化”病毒进程
·卡巴斯基告别“卡巴死机”
·破解Windows系统EFS加密文件
·狷狂卡巴斯基:不可遏制的增长
·教你在U盘上制作DOS杀毒盘
·李鬼卡巴致卡巴失效下载木马病毒
·实例讲解如何干掉“熊猫烧香”

QQ大盗传播技术分析报告及防范

日期:2006年6月15日 作者: 查看:[大字体 中字体 小字体]


  病毒名称:Trojan/PSW.QQpass.br

  中 文 名:“QQ大盗”

  病毒类型:木马

  危害等级:★★

  影响平台:Win 9x/2000/XP/NT/Me/2003

  “QQ大盗”病毒可以利用IE浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件,“QQ大盗”病毒即内嵌其中并开始自动运行。

  1、 该木马程序运行后,将在系统文件夹生成:%SystemDir%\NTdhcp.exe,28400字节。



(图一)

  并添加注册表项:

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  “NTdhcp” = %SystemDir%\NTdhcp.exe

  这样,在Windows启动时,木马得以自动运行。



(图二)

  2、 “QQ大盗”病毒(Trojan/PSW.QQpass.br)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。

  “QQ大盗”病毒防范措施:

  未感染病毒用户:升级杀毒软件(如江民杀毒软件KV2005)病毒库到最新病毒库,开启病毒实监控。将系统打上MHT文件下载执行漏洞补丁程序。

  微软官方补丁网址:www.microsoft.com/technet/security/bulletin/MS04-013.mspx

  已感染病毒的用户:首先需安装正版杀毒软件并升级最新病毒库,对电脑进行全盘查杀。运行REGEDIT注册表编辑器,定位到

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。

  手工清除办法:

  首先运行任务管理器,查找并结束掉NTdhcp.exe进程

  按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。

  系统加固办法:

  1、使用WINDOWS UPDATE功能自动更新系统补丁。

  2、下载安装MHT文件下载执行漏洞补丁。

  MHT漏洞官方补丁下载地址:

  www.microsoft.com/technet/security/bulletin/MS04-013.mspx

(出处:ABC网络学院



上一篇:让Windows XP系统巧妙的“起死回生”

下一篇:ADSL防御黑客攻击的十大方法


QQ大盗传播技术分析报告及防范 相关软件: QQ大盗传播技术分析报告及防范 相关文章:
·五子棋规范教程
·入党申请书 范文三
·周杰伦最新专辑《依然范特西》 mp3 网络泄漏版,仅供试听
·入党申请书 范文五
·防范黑客之菜鸟上网必读版
·范媛媛《有多少爱可以重来》320kps
·周杰伦-依然范特西 WMA 自己用正版CD压制的无损音频
·入党申请书 范文四
·建设工程监理合同范本
·周杰伦 依然范特西 APE 一曲一APE UKoo
·声卡改造--旧版SB-Live终极改装示范
·入侵工具Knark的分析及防范
·SQL IF..ELSE..在存储过程的使用规范
·教你三招以防范IP地址被盗
·.NET命名规范中文版
·教你防黑之小心防范RM,WMV木马的方法
·C# 编码规范和编程好习惯
·VBS脚本病毒原理分析与防范
·木马特征、常见木马入侵手法、木马防范
·QQ大盗传播技术分析报告及防范

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.abcdown.net
首页 | 本站声明 | 下载帮助 | 发布软件 |
中文版权所有:ABC学院 浙ICP备05000717号