| 添加到收藏夹 | 返回目录页 | 上一篇:控制网吧机器玩转主机数据库 |
QQ大盗传播技术分析及防范
中 文 名:“qq大盗” 病毒类型:木马 危害等级:★★ 影响平台:win 9x/2000/xp/nt/me/2003“qq大盗”病毒可以利用ie浏览器mht漏洞,通过利用该漏洞编写的恶意网页代码,自动下载一个网上的chm文件,“qq大盗”病毒即内嵌其中并开始自动运行。
1、 该木马程序运行后,将在系统文件夹生成:%systemdir%\ntdhcp.exe,28400字节。
并添加注册表项:
[hkey_localmachine\software\microsoft\windows\currentversion\run]
“ntdhcp” = %systemdir%\ntdhcp.exe
这样,在windows启动时,木马得以自动运行。
2、 “qq大盗”病毒(trojan/psw.qqpass.br)的盗取目标是用户的qq号、密码和详细的qq资料信息。
“qq大盗”病毒防范措施:
未感染病毒用户:升级杀毒软件(如江民杀毒软件kv2005)病毒库到最新病毒库,开启病毒实监控。将系统打上mht文件下载执行漏洞补丁程序。
微软官方补丁网址:www.microsoft.com/technet/security/bulletin/ms04-013.mspx
已感染病毒的用户:首先需安装正版杀毒软件并升级最新病毒库,对电脑进行全盘查杀。运行regedit注册表编辑器,定位到
[hkey_localmachine\software\microsoft\windows\currentversion\run],将run下面的键值“ntdhcp” = %systemdir%\ntdhcp.exe删除。
手工清除办法:
首先运行任务管理器,查找并结束掉ntdhcp.exe进程
按照病毒文件所在位置system\ntdhcp.exe找到系统目录下的病毒文件,手工删除,。运行regedit注册表编辑器,定位到
[hkey_localmachine\software\microsoft\windows\currentversion\run],将run下面的键值“ntdhcp” = %systemdir%\ntdhcp.exe删除。
系统加固办法:
1、使用windows update功能自动更新系统补丁。
2、下载安装mht文件下载执行漏洞补丁。
mht漏洞官方补丁下载地址:
www.microsoft.com/technet/security/bulletin/ms04-013.mspx
下一篇:秘密穿过内网防火墙
↓相关文章:
- · 秘密穿过内网防火墙
- · 网页木马制作小结
- · 对iis写权限的利用(关于对第八军团写权限BUG的入侵)
- · DOS下设置文件权限
- · 妙用局域网中的“删除”功能
- · 机房管理常见三大难题的解决方法
- · 网络安全技术纵览
- · 计算机硬盘加密的几种方法
- · 个人网络安全防卫手册
- · 常用的网络测试命令
- · 图标在线生成器汇总
- · 枚举出局域网上所有网络资源
- · 如何排除上网过程中所遇到的种种故障
- · 如何把木马注册为系统服务
- · SYN flood攻击的原理及其防御
- · IP地址含义知多少
- · 校园机房安装组建过程实战讲解
- · 构筑牢固的校园网络安全体系
- · 数字证书使用一点通
- · TCP/IP头格式
- · 使用VB实现邮箱自动注册
- · 端口截听实现端口隐藏嗅探与攻击
- · 从上传webshell到突破TCP/IP筛选到3389终端登陆
- · 五个反弹后门的源代码
- · 木马客户端与服务端隐蔽通讯解析
- · Hack新手一定要知道的问题
- · Do All in Cmd Shell (一切尽在命令行)
- · httpdoor---IIS后门
- · 135网络端口,禁用有巧招
- · 建立隐藏的超级用户多种方法
- · 狙击4899肉鸡
- · 告诉大家一个小技巧 一直没人提到过的东东
- · php注入之完全版
- · 千个常用DOS命令全面收藏
- · 如何提高Linux系统安全性的十大招数
- · 网站被入侵之后 需要做的检测
- · 通过PHP v4.0.2rc1-v4.0.7RC2 exploit program 拿到root
- · 下载软件勿忘防毒:嵌入式监控确保上网无忧
- · 详述光波分复用(WDM)技术(中篇)
- · 揭开网络
- · 资深网管教你彻底揪出Windows启动蛀虫
- · 用IDS(入侵检测系统)保卫数据库安全
- · 安全防御系统新趋势 IPS筛选八大定律
- · 通过注册表优化ADSL大法之Win XP篇
- · 消除上网的恐惧:用网上隐身衣保护自己
- · 脚本图片类后门病毒的完美使用方法
- · 局域网中受ARP欺骗攻击后的解决方法
- · 超级DIY WindowsXP登录界面自己做
- · 黑客攻击揭密-分析选定的网络攻击
- · 打破常规 构造特殊字符进行渗透入侵
- · 实用技巧:如何全面抵制黑客攻击
- · 木马“加/脱壳”的详细实现过程
- · 黑客横行的时代 URL地址都会说谎
- · 网管必知 路由器保护内网安全九大步骤
- · 入侵技巧 通过“鼠洞”控制你的电脑
- · 网管必知 严禁即时通信工具使用代理
- · 火眼金睛识木马 木马画皮伪装七计
- · 实例讲解 黑客入侵论坛各种手段大暴光
- · 互联网的巨大威胁 ICMP洪水攻击浅析
- · 查杀耗尽CPU资源的Explored病毒

