QQ大盗病毒相关资料及手工清除方法
曾经不断听说很多网友的QQ被盗,见识到“QQ大盗”的危害性,于是今天我们来查杀这个可恶的病毒,并对病毒的相关技术资料进行分析,从源头上了解了它就好办了。
病毒名称:Trojan/PSW.QQpass.br
中 文 名:“QQ大盗”
病毒类型:木马
危害等级:★★
影响平台:Win 9x/2000/XP/NT/Me/2003
“QQ大盗”病毒可以利用IE浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件, “QQ大盗”病毒即内嵌其中并开始自动运行。
1、 该木马程序运行后,将在系统文件夹生成:%SystemDir%\NTdhcp.exe,28400字节。
(图一)
并添加注册表项:
[HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]
“NTdhcp” = %SystemDir%\NTdhcp.exe
这样,在Windows启动时,木马得以自动运行。
(图二)
2、 “QQ大盗”病毒(Trojan/PSW.QQpass.br)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。
“QQ大盗”病毒清除方法与防范措施:
系统加固办法:
1、使用WINDOWS UPDATE功能自动更新系统补丁。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点