騰訊QQ大盜傳播技術分析報告及防范-IT浪潮-北方網
新聞 | 天津 | 民生 | 廣電 | 津抖雲 | 微視 | 讀圖 | 文娛 | 體育 | 圖事 | 理論 | 志願 | 專題 | 工作室 | 不良信息舉報
教育 | 健康 | 財經 | 地產 | 天津通 | 旅游 | 時尚 | 購物 | 汽車 | IT | 親子 | 會計 | 訪談 | 場景秀 | 發布系統

"津雲"客戶端
  您當前的位置 : 北方網  >  IT浪潮  >  北方學院  >  軟件文庫  >  網絡相關
關鍵詞:

騰訊QQ大盜傳播技術分析報告及防范


http://www.enorth.com.cn  2005-05-12 10:03

病毒名稱:Trojan/PSW.QQpass.br

中 文 名:『QQ大盜』

病毒類型:木馬

危害等級:★★

影響平臺:Win 9x/2000/XP/NT/Me/2003

『QQ大盜』病毒可以利用IE瀏覽器mht漏洞,通過利用該漏洞編寫的惡意網頁代碼,自動下載一個網上的chm文件,『QQ大盜』病毒即內嵌其中並開始自動運行。

1、 該木馬程序運行後,將在系統文件夾生成:%SystemDir%\NTdhcp.exe,28400字節。

(圖一)

並添加注冊表項:

[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

『NTdhcp』 = %SystemDir%\NTdhcp.exe

這樣,在Windows啟動時,木馬得以自動運行。

(圖二)

2、 『QQ大盜』病毒(Trojan/PSW.QQpass.br)的盜取目標是用戶的QQ號、密碼和詳細的QQ資料信息。

『QQ大盜』病毒防范措施:

未感染病毒用戶:昇級殺毒軟件(如江民殺毒軟件KV2005)病毒庫到最新病毒庫,開啟病毒實監控。將系統打上MHT文件下載執行漏洞補丁程序。

微軟官方補丁網址:www.microsoft.com/technet/security/bulletin/MS04-013.mspx

已感染病毒的用戶:首先需安裝正版殺毒軟件並昇級最新病毒庫,對電腦進行全盤查殺。運行REGEDIT注冊表編輯器,定位到

[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],將RUN下面的鍵值『NTdhcp』 = %SystemDir%\NTdhcp.exe刪除。

手工清除辦法:

首先運行任務管理器,查找並結束掉NTdhcp.exe進程

按照病毒文件所在位置System\NTdhcp.exe找到系統目錄下的病毒文件,手工刪除,。運行REGEDIT注冊表編輯器,定位到

[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],將RUN下面的鍵值『NTdhcp』 = %SystemDir%\NTdhcp.exe刪除。

系統加固辦法:

1、使用WINDOWS UPDATE功能自動更新系統補丁。

2、下載安裝MHT文件下載執行漏洞補丁。

MHT漏洞官方補丁下載地址:

www.microsoft.com/technet/security/bulletin/MS04-013.mspx

編輯:趙海濤
[進入IT論壇]
請您文明上網、理性發言並遵守相關規定,在注冊後發表評論。
 北方網精彩內容推薦
無標題文檔
天津民生資訊
天氣交通 天津福彩 每月影訊 二手市場
空氣質量 天津股票 廣播節目 二手房源
失物招領 股市大擂臺 天視節目 每日房價
熱點專題
北京奧運聖火傳遞和諧之旅 迎奧運 講文明 樹新風
解放思想 乾事創業 科學發展 同在一方熱土 共建美好家園
2008天津夏季達沃斯論壇 《今日股市觀察》視頻
北方網網絡相聲頻道在線收聽 2008高考招生簡章 復習衝刺
天津自然博物館館藏精品展示 2008年天津中考問題解答
帶你了解08春夏服飾流行趨勢 完美塑身 舞動肚皮舞(視頻)
C-NCAP碰撞試驗—雪佛蘭景程 特殊時期善待自己 孕期檢查
熱點新聞排行 財經 體育 娛樂 汽車 IT 時尚 健康 教育

Copyright (C) 2000-2021 Enorth.com.cn, Tianjin ENORTH NETNEWS Co.,LTD.All rights reserved
本網站由天津北方網版權所有