设为首页
加入收藏
帮助中心
首页 | 红盾通告 | 信息中心 | ASP技术 | 数据库 | 网页设计 | 网管专栏 | OICQ攻略 | 墨客频道 | 网站运营 |
当前位置:首页 >> OICQ攻略 >> QQ安全 >> 正文
最新信息
·自我保护 教你三招QQ聊天记…
·学会火眼金睛 识破QQ欺骗地…
·披露你的Q号和Q币被黑客盗…
·解密QQ聊天记录文件存储方…
·QQ聊天避开木马病毒攻击的…
·QQ盗号木马新手段 慎防假冒…
·菜鸟小技巧:准确识别QQ盗…
·葵花宝典 QQ防黑大全
·防止QQ密码被破解的技巧
·邮箱今天你上锁了吗?
资料搜索
热点信息
·QQ被盗、密码重设、号码申…
·专家建议修改QQ密码别忘使…
·如何正确填写号码申诉表呢…
·QQ密码破解与对策全攻略
·QQ安全中心的系统安全检测
·教你在公司偷上QQ的绝密技…
·解密QQ聊天记录文件存储方…
·用木马取得远程电脑上QQ聊…
·QQ病毒的手工清除方法
·“QQ大盗”变身盗号能手偷…
推荐信息
·QQ安全防范新十二计


Google
 
关闭防病毒软件的QQ盗号木马
〖来源:金山软件 | 编辑:Cloudy | 浏览:人次〗

  7月6日:今日提醒用户特别注意以下病毒:“QQ海盗变种wi”(Win32.Troj.PSWQQ.wi)和“哈科思后门变种ic”(Win32.Hack.Haxdoor.ic)。

  “QQ海盗变种wi”(Win32.Troj.PSWQQ.wi)木马病毒,该病毒运行后会在后台监视盗取用户QQ帐号和密码信息,并在运行过程中会尝试中止用户机器上的相关防病毒软件。

  “哈科思后门变种ic”(Win32.Hack.Haxdoor.ic)黑客病毒,该病毒可以隐藏explorer.exe进程,秘密控制受感染机器。

  一、“QQ海盗变种wi”(Win32.Troj.PSWQQ.wi)威胁级别:

  病毒特征:该病毒是一个在Windows平台下,专门盗取QQ网络即时聊天工具号码的木马程序。

  发作症状:病毒运行后伪装成系统正常文件:%Windir%\system32\SVOHOST.exe,%Windir%\system32\winscok.dll,%windir%\system32\dqhx.txt,然后在后台监视盗取用户QQ帐号和密码信息,在网络状态可用时,将盗取的信息发送至病毒作者指定的网站或邮箱;同时病毒运行过程中会尝试中止用户机器上的相关防病毒软件;该病毒主要依靠捆绑软件或欺骗方式进行传播,给用户造成一定危害。

  二、“哈科思后门变种ic”(Win32.Hack.Haxdoor.ic)威胁级别:

  病毒特征:这是一个可以秘密控制受感染机器的黑客病毒。

  发作症状:该病毒会生成下列一系列文件:%SystemRoot%\system32\xdudtt.dll,%SystemRoot%\system32\sd.dll,%SystemRoot%\system32\sd.sys,%SystemRoot%\system32\xdudmm.sys,%SystemRoot%\system32\f87ux.ini;修改注册表项;该病毒将xdudtt.dll文件嵌入到explorer.exe里,隐藏explorer.exe进程,秘密控制受感染机器。


录入时间:2006-11-22 12:05:11 [打印本页] [关闭窗口] [返回顶部]
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。

Copyright © 2006-2014 0733168.Com Inc All Rights Reserved
关于我们 | 广告合作 | 联系我们 | 法律声明 | 友情链接 | 意见反馈
本站所收录信息、社区话题、及本站所做之广告均属其个人行为,与本站立场无关
湘ICP备06008436号