QQ盗号木马的原理及其防护

QQ盗号木马层出不穷,QQ作为我们日常生活中最常用的即时聊天工具,信息安全更显的尤为重要。下面我就来介绍一下QQ盗号木马的工作原理和其防护措施,为网民朋友们的QQ信息安全指南。

操作方法

  • 01

    行为分析 1.生成文件: %sys32dir%qqmm.vxd 2.生成CLSID组件 HKEY_CLASSES_ROOTCLSID HKEY_CLASSES_ROOTCLSID @ "" HKEY_CLASSES_ROOTCLSIDInProcServer32 HKEY_CLASSES_ROOTCLSIDInProcServer32 @ "C:WINDOWSsystem32qqmm.vxd" HKEY_CLASSES_ROOTCLSIDInProcServer32 ThreadingModel "Apartment" 3.修改注册表,增加启动项 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerShellExecuteHooks 4.病毒运行后会删除病毒源文件自身. 5.病毒运行后会把vxd文件注入到进程当中. 6.病毒运行后会删除QQ医生的执行文件QQDoctorQQDoctor.exe 7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址. 8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.

  • 02

    典型病毒 QQ大盗 病毒名称(中文):QQ大盗 16 38 40(无空格)病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:163 840影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003 1.生成文件 %sys32dir%explorer.exe %sys32dir%systemlr.dll 2.生成注册表启动项 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun explorer.exe "C:WINDOWSsystem32explorer.exe" 3.病毒运行后会生成一个病毒文件名的常驻进程. 4.病毒还会把Dll文件注入到explorer.exe和其他的非系统进程当中. 5.病毒会把盗取的密码发送到木马种植者的邮箱中. 通过聊天工具传播QQ盗号木马885 76(无空格) 病毒名称(中文):QQ盗号木马885 76病毒别名:威胁级别:★☆☆☆☆病毒类型:偷密码的木马病毒长度:885 76影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

  • 03

    应对策略 QQ木马说到底就是可以窃取你机密的程序,它是捆绑的一种文件~可以窃取你QQ密码和聊天记录.平时不要随意接收 QQ上传来的文件和QQ上其他人打开的网址.在网吧上网时会自动传来个文件或网站,千万不要打开,除非对方是你熟悉的朋友先问一下是否是他发给你的.如果中了毒就用卡巴斯基杀进安全模式杀。在QQ硬盘里有QQ病毒专杀工具,下载后杀毒就行。 QQ病毒专杀工具 现在很多杀毒软件都可以杀灭大多数QQ木马  通过eXeScope,可以对QQ进行彻底地改造,这样,就可以防止任何本地的木马:因为它们根本不可能知道你在运行QQ,也不知道你在输入密码,从而就不可能窃取到你的QQ密码。 找到QQ可执行档案的位置,将QQ目录拷贝到其他位置,并将其中QQ可执行档案换名,如改为“副件qq2000b.exe”。这样做的目的是为了防止木马使用第一种判断方法。 使用ExeScope打开QQ的可执行档案,找到要修改的项。 位置在[资源]→[对话框]→[对话框450],修改QQ登录的标题栏。修改密码域的属性。

(0)

相关推荐

  • 如何警惕防范QQ盗号木马

    今天小编给大家讲解,怎么有效的防止QQ账号被盗的几种常见方法.这里不会涉及到一些程序,只是教大家防护意识和一些策略,只要懂得并运用这些方法,便不会出现被盗号的现象了.下面请看小编的教程吧~~ 操作方法 ...

  • 当QQ提示发现盗号木马后,应该如何处理?

    通常,使用QQ自带的查杀木马功能就可以清除大多数盗号木马。具体操作步骤如下: 1、按照提示立即清除盗号木马病毒,并重新启动计算机(只有重启才能确保彻底清除木马)。 2、重新启动计算机后,再次使用登录窗 ...

  • 当QQ提示发现盗号木马后,应该如何处理?

    QQ是深圳市腾讯计算机系统有限公司开发的一款基于Internet的即时通信(IM)软件.腾讯QQ支持在线聊天.视频电话.点对点断点续传文件.共享文件.网络硬盘.自定义面板.QQ邮箱等多种功能.并可与移 ...

  • 教你一键判断QQ有无木马

    很多朋友,电脑中了木马病毒,QQ号码很容易被盗。一些高手说的错位输入密码虽然有防盗作用,但好是不保险。现在教大家一个很简单的判断QQ有无盗号木马程序的方法:“打开QQ登陆窗口”——“在QQ登陆窗口的密 ...

  • 易语言邮箱QQ盗号源码

    易语言邮箱QQ盗号 操作方法 01 源码: .版本 2 .支持库 internet .子程序 _按钮1_被单击 .局部变量 发送结果, 文本型 连接发信服务器 ("smtp.163.com& ...

  • 盗号木马导致VSMsgHelper.dll丢失原因

    盗号木马导致VSMsgHelper.dll丢失原因 步骤/方法 01 最近较多网友求助VSMsgHelper.dll不存在怎么办,经分析,VSMsgHelper.dll是VS竞技游戏平台的一个组件,有 ...

  • 分析一盗号木马(全文字叙述,让大家都看得懂)

    报告名称:分析一盗号木马 作者:willJ 报告更新日期:2012/6/2 样本发现日期:未知 样本类型:盗号 样本文件大小:22.3kb 样本文件MD5 校验值:80C5D0C7FD9D09D72B ...

  • 使用电脑管家防护PC版微信盗号木马的方法

    电脑版的微信,因为打字方便,而且不用担心电量问题,备受大家喜爱,不过使用PC版的微信有一个不好的地方在于,电脑中一旦中毒,那么微信号就很容易被盗,最近就发生了不少微信号被盗的情况,那么如何解决这种事情 ...

  • 网吧等环境防止QQ盗号的最安全方便的方法!

    网吧的电脑使用的人比较多,经常会出现这样那样的木马病毒,盗取网吧玩家的QQ账号,有时候会造成很大的损失,现在我将告诉大家防止QQ被盗的方法. 操作方法 01 鼠标双击桌面QQ图标,如图所示 02 输入 ...