首页 / 技巧
QQ木马是什么
2023-09-23 18:06:00
QQ木马是针对QQ即时聊天工具的盗号木马。病毒运行后会修改注册表增加启动项,破坏QQ医生的运行。然后通过内存读取的方式盗取用户的QQ号和密码,并把密码发送到木马种植者的手上。
行为分析
1.生成文件:
%sys32dir%\qqmm.vxd
2.生成CLSID组件
HKEY_CLASSES_ROOT\CLSID\
HKEY_CLASSES_ROOT\CLSID\ @ ""
HKEY_CLASSES_ROOT\CLSID\\InProcServer32
HKEY_CLASSES_ROOT\CLSID\\InProcServer32 @ "C:\WINDOWS\system32\qqmm.vxd"
HKEY_CLASSES_ROOT\CLSID\\InProcServer32 ThreadingModel "Apartment"
3.修改注册表,增加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
4.病毒运行后会删除病毒源文件自身.
5.病毒运行后会把vxd文件注入到进程当中.
6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe
7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.
8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.
典型病毒
QQ伪装盗号者
病毒名称(中文):QQ伪装盗号者16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为
该病毒是针对QQ即时聊天工具的盗号木马。病毒运行后会释放伪装成系统桌面进程的病毒文件,修改注册表增加启动项,然后通过内存读取的方式盗取密码,并把密码发送到木马种植者的手上。
1.生成文件
%sys32dir%\explorer.exe
%sys32dir%\systemlr.dll
2.生成注册表启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run explorer.exe "C:\WINDOWS\system32\explorer.exe"
3.病毒运行后会生成一个病毒文件名的常驻进程.
4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中.
5.病毒会把盗取的密码发送到木马种植者的邮箱中.
通过聊天工具传播QQ盗号木马885 76(无空格)
病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
应对策略
QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.尤其是对方在网吧上网时,会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。
QQ病毒专杀工具
百度可以搜索到,这里提供两个链接,专杀工具QQ木马终极应对策略
通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。
找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。
使用ExeScope打开QQ的可执行档案,找到要修改的项。
位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。
这样做会导致密码以明文形式出现在输入框,可能会被别人偷看,不过为了防止木马偷看,你只能这样了。保存设置。现在运行“复件 qq2000b.exe”看看吧。如果大家都采用这样的防护措施,离QQ木马的消失的日子就不远了。
最新内容
相关内容
wifi密码忘记了怎么办 家里的wifi
wifi密码忘记了怎么办 家里的wifi密码忘记了查询方法【详解】,密码,点击,方法,无线,路由器,二维码,界面,用户名, 最近小编收到不少私信,hosts文件修改教程
hosts文件修改教程,文件,修改,步骤,教程,地址,桌面上,粘贴,主机名,hosts文件修改教程 hosts文件修改怎么操作呢?Hosts是一个没有扩展名schdoc文件怎么打开
schdoc文件怎么打开,设计,文件,功能,怎么打开,原理图,版本,继承,电子线路,schdoc文件怎么打开 Altium Designer的原理图文件。装个Altiuoppo手机怎么连接电脑传输文件 opp
oppo手机怎么连接电脑传输文件 oppo手机文件导入电脑的方法【详解】,方法,连接电脑,连接,导入,传输,点击,文件,手机连接电脑, 最近有很电脑屏幕不亮主机还在运行什么原因
电脑屏幕不亮主机还在运行什么原因 电脑屏幕不亮主机还在运行怎么解决【详解】,主机,电脑屏幕不亮,运行,内存条,电脑屏幕,松动,主板,情况,xps文件怎么打开?xps是什么文件?
xps文件怎么打开?xps是什么文件?,文件,文档,下载,怎么打开,点击,阅读,格式,运行,xps文件怎么打开?xps是什么文件? xps是 XML Paper Specif酷盘的文件夹如何与好友共享
酷盘的文件夹如何与好友共享,酷盘,文件,备份,好友,选项,注册,同步,空间, 酷盘的文件夹与好友共享的方法如下: 在文件列表页选中任意文电脑文件夹打不开怎么办 文件夹打
电脑文件夹打不开怎么办 文件夹打不开修复方法【教程分享】,文件夹打不开,选择,点击,属性,选项,方法,修复,电脑上, 大家都会在电脑上建doc文件怎么打开?doc是什么文件?
doc文件怎么打开?doc是什么文件?,格式,文件,文档,默认,怎么打开,扩展名,单击,立即下载, doc是一种文档格式,一般用Microsoft Word打开。wortmp文件用什么打开
tmp文件用什么打开,文件,用什么,方法,临时文件,安全卫士,应用程序,看视频,清理, 不知道tmp文件用什么打开,其实是因为你步了解tmp文件是如何修改微博密码 修改微博密码方
如何修改微博密码 修改微博密码方法【教程】,微博,方法,点击,修改,密码,步骤,分享,密码修改, 如何修改微博密码很多同学都遇到了这个问支付宝如何重新设置支付密码 支付
支付宝如何重新设置支付密码 支付宝重新设置支付密码方法【教程】,支付,密码,点击,输入,设置,支付宝,方法,密码设置,支付 宝如何重新设置支