当前位置: 首页 > 图文教程 > 网络安全 > 杀毒防毒 > QQ大盗传播技术分析报告及防范

杀毒防毒
来自微软的免费杀毒软件抢先试用
金山毒霸全新功能体验版抢先曝光
IRC后门病毒技术分析及手动清除方法
MSN性感鸡变种刚过,QQ病毒又来捣乱
Win XP中震荡波后应采取的措施
病毒应急处理中心提醒防范高波病毒及其变种
北京公安局、瑞星发布6月13日危险病毒警报
防御计算机病毒十大必知步骤
网吧用QQ隐私难保 黑客工具窥视QQ聊天记录
用MailSpy拦截局域网内危险的病毒邮件
如何根据名称识别计算机病毒
Norton AntiVirus 2005测试版截图大赏
快速干掉感染Internet Explorer的恶意程序
邮件病毒入侵后五个清除步骤
Win 2000防毒从安装系统时开始
木马病毒清除的通用解法
快速有效地封杀—巧利用Iris来查找蠕虫病毒
防病毒必务宝典—计算机病毒专杀进程列表
网络安全之特洛伊木马攻防战略
3721上网助手清除专家

杀毒防毒 中的 QQ大盗传播技术分析报告及防范


出处:互联网   整理: 软晨网(RuanChen.com)   发布: 2009-10-28   浏览: 52 ::
收藏到网摘: n/a

 

  病毒名称:Trojan/PSW.QQpass.br

  中 文 名:“QQ大盗”

  病毒类型:木马

  危害等级:★★

  影响平台:Win 9x/2000/XP/NT/Me/2003

  “QQ大盗”病毒可以利用IE浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件,“QQ大盗”病毒即内嵌其中并开始自动运行。

  1、 该木马程序运行后,将在系统文件夹生成:%SystemDir%\NTdhcp.exe,28400字节。



(图一)

  并添加注册表项:

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run]

  “NTdhcp” = %SystemDir%\NTdhcp.exe

  这样,在Windows启动时,木马得以自动运行。



(图二)

  2、 “QQ大盗”病毒(Trojan/PSW.QQpass.br)的盗取目标是用户的QQ号、密码和详细的QQ资料信息。

  “QQ大盗”病毒防范措施:

  未感染病毒用户:升级杀毒软件(如江民杀毒软件KV2005)病毒库到最新病毒库,开启病毒实监控。将系统打上MHT文件下载执行漏洞补丁程序。

  微软官方补丁网址:www.microsoft.com/technet/security/bulletin/MS04-013.mspx

  已感染病毒的用户:首先需安装正版杀毒软件并升级最新病毒库,对电脑进行全盘查杀。运行REGEDIT注册表编辑器,定位到

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。

  手工清除办法:

  首先运行任务管理器,查找并结束掉NTdhcp.exe进程

  按照病毒文件所在位置System\NTdhcp.exe找到系统目录下的病毒文件,手工删除,。运行REGEDIT注册表编辑器,定位到

  [HKEY_LOCALMACHINE\Software\Microsoft\Windows\CurrentVersion\Run],将RUN下面的键值“NTdhcp” = %SystemDir%\NTdhcp.exe删除。

  系统加固办法:

  1、使用WINDOWS UPDATE功能自动更新系统补丁。

  2、下载安装MHT文件下载执行漏洞补丁。

  MHT漏洞官方补丁下载地址:

  www.microsoft.com/technet/security/bulletin/MS04-013.mspx