本文目录一览:
关于QQ木马病毒!高手请进
你提了一个比较好的问题
1.你说的这种方法是QQ密码防盗的一种好方法,在网吧啊什么的地方用这种方法能有效防盗。因为一般QQ木马盗号都是通过对Explorer.exe这个进程插入刻录键盘操作的dll文件来达到偷盗目的的。所以用你说的这个方法确实能防盗。
2.现在有种木马能监视被盗者的屏蔽的(我在相关的书上看到过介绍),但不知QQ木马中是否有这种木马存在。
如果有这种木马存在的话,那么你再怎样操作,你的密码可能都是无法保证的。但我想网络安全专家即说上面的方法是“比较安全”的,那么应该是这种木马还没有得到普及吧。
怎么制作qq木马
1.生成文件:
%sys32dir%\qqmm.vxd
2.生成CLSID组件
HKEY_CLASSES_ROOT\CLSID\
HKEY_CLASSES_ROOT\CLSID\ @ ""
HKEY_CLASSES_ROOT\CLSID\\InProcServer32
HKEY_CLASSES_ROOT\CLSID\\InProcServer32@ "C:\WINDOWS\system32\qqmm.vxd"
HKEY_CLASSES_ROOT\CLSID\\InProcServer32ThreadingModel "Apartment"
3.修改注册表,增加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks
4.病毒运行后会删除病毒源文件自身.
5.病毒运行后会把vxd文件注入到进程当中.
6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe
7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.
8.病毒运行后会通过读取内存的方式截获客户QQ的账号,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.
盗号原理
暴力破解
其实就是一个一个的去试。对付这种方法的途径很简单:使用比较复杂的密码。
本机安装木马窃听用户密码
对于这类木马软件,除了清除,还有一个办法——从原理上防止这些木马得到QQ的登录密码。
这些木马大多借助于密码查看器探知密码,首先要知道它是从哪个应用程式偷。判断方法如下:
①:从运行程式的档案名判断,比如程序QQ2000b是QQ程序。
应对策略
这种木马比较笨,对付它很容易,只要将QQ的主文件QQ.exe换个名字,它们就会变成瞎子。
②:查看当前运行的应用程式的标题是否是特征文字,如“QQ用户登录”。这类木马的例子如OICQ密码监听记录工具4.01。
应对策略
修改QQ的登录窗口的标题栏,这样木马就不能识别你正在登录QQ了。
判断方法3:根据密码域判断。
有些软件的胃口很大,它不只想窃听你的QQ密码,它还关心其他的一些密码,将获取的账户和密码分门别类,供自己分析。这类软件的危害极大,但是当前的介绍中,除了杀木马之外,好像没有较好的解决办法。
键盘记录
该木马会通过键盘自动记录用户的密码,并发送到指定的电子邮箱的路径。
判断方法:QQ登陆后不久异常下线,或自动关闭请求再次输入密码。
应对策略:打开密码输入框左侧的软键盘输入登陆密码。
QQ盗号木马病毒
推荐一款很好的免费杀毒软件 绝对比瑞星 卡巴强
来自于「捷克」的防毒软件 - avast!,主要特色有:
1) 防毒核心 - 100% 病毒检测、超完美表现、合理的内存需求、ICSA 认证;
2) 使用者界面 - 程序启动前即运行内存测试、非常直觉/简单、病毒百科、纪录档检视、支持面板、可透过右键选操作、内建屏幕保护程序;
3) 更新 - 专业更新保证不占频宽、所有更新完全自动化;
4) 常驻的保护 - 文件系统标准防护、SMTP/POP3/IMAP4 内收外送邮件保护、特别的 MS Outlook 外挂、智慧型邮件帐号分析;
5) 修复 - 有限度的直接修复(特别是巨集病毒)、修复文件后自动生成病毒还原数据库(VRDB)。
------------------------------------------
我用过 金山 卡巴 瑞星 觉得着3种软件 金山最垃圾 用了一段时间 觉得机子变慢了 用oldewido 一查 居然 杀出86个毒来 真是狂晕
卡巴和 瑞星 太有名气了 好多木马都针对它们做了免杀 我玩灰鸽子的时候 随便做了一下免杀 瑞星和卡巴就查不出来了
瑞星的时时防毒更是不行 我那天打开自己的站居然中了QQ木马 俺的Q币就这样没有了 可怜哪 那瑞星居然连屁都没有放一个 就被木马把所有的进程都关了 强烈鄙视 诚信365 俺中的就是他弹窗中的木马
AVAST 是捷克 的防毒软件 近几年获得了N 多大奖 在欧洲被称为唯一能与NOD32媲美的杀软!!! 并且可以免费生机 非特别(合法性请自查)
主要特点:
(1)高侦测的反病毒表现,多次获得过ICSA和Virus
Bulletin
100%认证,启发式强大。
(2)较低的内存占用和直观,简洁的使用界面。
(3)支持SKIN更换,完善的程序内存检测
(4)对SMTP/POP3/IMAP邮件收发监控的全面保护。
(5)支持MS
OUTLOOK外挂,智能型邮件帐号分析。
(6)支持宏病毒文档修复,修复档案后自动产生病毒还原数据库(VRDB功能)。
(7)支持P2P共享下载软件和即时通讯病毒检测,保护全面。
(8)良好有效的侦测并清除病毒,如虫,广告和木马程序
(9)病毒库更新速度快,对新型病毒和木马有迅捷的反应。
功能特性如下:
*反病毒内核
*自动升级
*简单的使用界面
*病毒隔离区
*实时监控
*系统结合
*P2P和聊天软件监控保护
*病毒清除
*网络防护
*64位系统支持
*网页防护
*多国语言支持
*增强型用户界面
*恶意脚本屏蔽 *DOS下扫描
*扩展病毒库升级 *移除病毒备份
占用内存不到25兆,让你老机器也流畅
有人用一个带有病毒或木马的图片换成QQ头像,我保存下载,会中哦。
可能会中毒,挂马图片是很危险的,所以不要随便下载未知来源的图片
QQ中木马病毒如何解决
装一个QQ医生嘛,去im.qq.com下载
软件名称:QQ病毒专杀工具
软件语言:简体中文
软件大小:544KB
软件类别:流行病毒专杀工具
应用平台:Win9x/NT/2000/XP/2003
更新时间:2007.02.04
软件介绍:
腾讯QQ自动发消息病毒专杀工具XP最新版,可查杀一切基于sendmess.exe恶意消息发送程序的病毒.修复被病毒修改的注册表,使你远离被动发送消息的苦恼!新增IE恢复、反木马监听功能,让你更安心!
本工具可查杀以下QQ病毒: Trojan.QQMsender.Linmm、Trojan.PSW.Cqzjz、Trojan.dra.a、.Trojan.Qqthief1.7 Trojan.QQ3344、Trojan.Ok530、Trojan.Darksun、Trojan.DonaldDick.135.b Trojan.WebAuto、
Trojan.NewSupper.dll、Trojan.PSW.Cqzjz.b、Trojan.Dosh.d Trojan.Sendmess、Trojan.Downloader、Trojan.CmjSpy.16、Trojan.InterBot Trojan.IframeExec、Hack.Glacier.60、Trojan.Roxr45.Server Trojan.Music888.d、
Trojan.Nicex、Trojan.Killer3.Svr Trojan.Mmqm、Trojan.WHBoy、Trojan.Hornet.MainSer、Trojan.Hornet.IRC.svr Trojan.CS......以及未知QQ恶意消息发送类病毒、QQ木马程序!
QQKAV2006国庆节版新增:
病毒查杀:改进病毒查杀引擎算法,彻底粉碎病毒文件,加强DLL注入型病毒查杀,最新流行QQ木马病毒及其变种(13000余种)的查杀及病毒注册表残留项清理,保护电脑不受U盘及其他移动设备的病毒感染。
进程及模块管理:自动判断系统正常进程/查看进程属性/强制结束进程/结束进程DLL模块/粉碎文件等
系统启动项管理:注册表启动项/文件夹启动项等属性查看及删除。
系统服务管理:自动判断系统正常服务/重启、停止、启动、改变系统服务模式。
系统垃圾清理:上网隐私清理/系统垃圾文件清理等。
流氓软件/插件清理及免疫:IE加载项/IE扩展项/BHO插件/IE右键菜单/已安装的ActiveX/IE高级设置项/系统HOOKS/免疫插件(国内流氓插件90项、国外流氓插件498项、其他插件及病毒插件21项)等。
IE修复:IE系统DLL修复/IE Cookies清除/IE地址栏清理/IE收藏夹管理等。
导出系统诊断报告:导入系统启动项、系统服务、IE加载项/BHO/ActiveX/HOOKS等项目,方便给电脑专家解决系统故障及病毒。
系统救援:EXE、TXT等系统关联修复/注册表解锁/任务管理器解锁等。
安全资讯:最新的系统漏洞补丁、安全公告、病毒查杀方法等资讯播报。
解决了与瑞星注册表监视的冲突等问题,以及包含在线升级、发送可疑文件、QQ安全登陆器、锦山防火墙、自定义锁定IE首页、屏蔽恶意网址、屏蔽QQ尾巴消息、屏蔽好友发送病毒文件等功能。
【杀毒前务必注意】
杀毒前请修改“杀毒后IE首页锁定为”为“默认设置”或“其它”,
否则主页会被强制修改为“”