典型QQ病毒介绍
1、QQ木马变种(Trojan.QQpass7)病毒档案
警惕程度:★★★★
发作时间:随机
病毒类型:木马病毒
传播方式:网络
依赖系统: Win9X/NT/2000/XP
感染对象:硬盘文件夹
病毒介绍:
2003年4月8日,瑞星全球反病毒监测网在国内率先截获“QQ木马”病毒的一个最新变种,并将之命名为:“QQ木马变种(Trojan.QQpass7)”。该病毒除了盗取用户的QQ密码外,还能与外部黑客程序沟通,导致用户计算机的信息被泄密。最重要的是该病毒会在硬盘上的所有文件夹中都拷贝一份病毒复本,浪费大量硬盘空间,并且,该病毒还会利用启动光盘的技术,在每个分区的根目录下建立一个名为:autorun.ini的文件,只要用户查看被感染分区,病毒就会立即运行。
病毒的发现与清除:
此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒,可以按照下面所说的方法手工清除“QQ木马变种(Trojan.QQpass7)”病毒。
1. 该病毒会在C盘根目录下建立一个名:DebugFi.txt的文件,可以直接将该文件删除。
2. 该病毒桧利用自启动光盘技术,在每一个硬盘分区下建立一个名为:autorun.ini的文件,可以直接将该方件删除。
3. 该病毒会搜索硬盘的C-Y分区,在找到的每一个文件夹中都放入一个随机命名的病毒复本,用户可以查看一下经常接触的目录,看是否有新产生的可疑文件,如果可以确认该文件的来源,则可以直接将该病毒文件删除,如果不能确认,则最好用相关杀毒软件的最新版本进行清除。
4. 病毒会修改注册表中的:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\项,创建指向病毒路径的键值,键值与路径不定,熟悉注册表的用户可以用REGEDIT等注册表编辑工具进行查看,看是否有可疑键值,如果有可以直接将该键值删除,以防止病毒自启动。
用户如果发现上述情况该很有可能是中了“QQ木马变种(Trojan.QQpass7)”病毒,可以按照上述方法手工清除该病毒。
2、爱情森林C版病毒
“爱情森林”病毒又出C版,请用户及时准备,以防不测。
病毒类型:木马病毒
发作时间:随机
传播方式:网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
爱情森林病毒的又一个新变种!此病毒运行时建立5个病毒复本:WIN386.SWP、WINUPDATE.EXE、INTERNETS.EXE、WINVER.EXE、HOSTS,并将系统的交换文件替换掉,而且还伪装成系统的更新文件躲在启动目录中。另外,病毒会将可执行的关联改成病毒体,这样用户运行其他程序时会直接运行病毒体,而且有些程序运行时还会被此病毒删除。
此病毒有如下特征:
1. 建立5个病毒副本,系统启动后病毒会自动运行:
C:\WINDOWS\WIN386.SWP
C:\WINDOWS\START MENU\PROGRAMS\WINUPDATE.EXE
C:\WINDOWS\SYSTEM32\INTERNETS.EXE
C:\WINDOWS\WINUPDATE.EXE
C:\WINDOWS\WINVER.EXE
C:\WINDOWS\HOSTS。
2. 将注册表中的HKCR\exefile\shell\open\command项的内容改为:C:\WINDOWS\winupdate.exe %1 %*",这样用户双击任何程序都会不启动程序而直接启动病毒。
3. 有时一些启动的应用程序还会被此病毒莫名其妙地删除。
3、QQ伪装专家病毒
于10月18日出现的新型恶性QQ病毒“QQ伪装专家”(Trojan.QQcamoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。
病毒类型:木马病毒
发作时间:随机
传播方式:网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的QQ程序启动,并在桌面上建立一个名为:“QQ2000b”的快捷方式,而真正QQ的快捷方式是:“腾讯QQ”。病毒运行时会将用户的QQ号码与密码偷偷发送到指定邮箱。病毒有极强的网络传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。
病毒一般会有如下特征:
1. 使打印机无故打印乱码。
2. 在桌面上建立一个名为:“QQ2000b”的快捷方式。
3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe, photo.gif.exe 和 notepads.exe。
4. 病毒会在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中添加一个键值为:WinIme,内容为:C:\WINNT\SYSTEM32\windll.exe的自启项。
5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOT\Txtfile\shell\open\command)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。
6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。
4、爱情森林II病毒
浪漫的“爱情森林”又升级了,所有的计算机用户都应该注意,不要被浪漫的病毒骗了。
病毒类型:木马病毒
发作时间:随机
传播方式:邮件/网络
感染对象:网络
警惕程度:★★★★
病毒介绍:
1.此病毒是爱情森林的变种,当第一代的病毒网址被封掉以后,病毒又想出了新招。
2.该病毒将自己复制多份到windows的系统目录,并修改多项注册表。
3.当用户点击任何一个.exe文件时,病毒会根据特定文件名动态生成一个对话框:“某某文件发现引导区病毒,请到dos下面用A盘!”一旦当用户点确定时,文件即被删除。
4.此病毒还会修改本地的hosts文件不让用户登入一些反毒网站,使用户无法上网升级病毒库最新版本。
5、爱情森林病毒
小心误入爱情森林,恶意网页是帮凶。8月23日下午,瑞星全球病毒监控中心首次截获了一个传染能力极强的恶性QQ病毒――“爱情森林”(Trojan.sckiss)。据瑞星公司的反病毒工程师介绍,此病毒会利用QQ软件,诱惑用户打开一恶意网页,而该网页会自动下载病毒并修改注册表产生破坏。
病毒类型:木马病毒
发作时间:随机
传播方式:邮件/网络/QQ诱骗
感染对象:网络
警惕程度:★★★★
病毒介绍:
此病毒是已知的第一个利用QQ进行传播并破坏的恶性木马病毒。它利用本机QQ,在用户不知道的情况下向用户的好友发送一句消息:“http://sckiss.yeah.net 这个你去看看!很好看的”一旦登陆此网站,便会中毒。因为此网站的主页是一个恶意网页,它会自动下载“爱情森林”病毒并执行,从而对用户计算机造成破坏。
此病毒具有以下四大特色:
一、 利用邮件包装,形成自启动邮件。
病毒的原始文件是一个名为HACK.EXE的木马病毒,病毒作者为了能使病毒“初战告捷”,迅速占领用户计算机,利用了OUTLOOK的邮件漏洞,将原始病毒包装成一个可以预览执行的病毒邮件:s.eml,然后放入一个恶意网页中,等待下载。
二、 利用QQ工具,发送伪装信息。
如果用户不小心点击或预览了病毒邮件,病毒便可执行。病毒执行时会搜索用户的QQ程序,如果用户在线的话,病毒会伪装成用户,给用户的所有在线的好友发送一条用户无法查觉的隐藏信息,此信息的内容为:“http://sckiss.yeah.net 这个你去看看!很好看的”如果用户的好友在收到了此信息后,因为好奇而点击了此链接,则会进入一个恶意网页。
三、 利用恶意网页帮凶,导致病毒泛滥。
该恶意网页用JS语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄运行自动下载“爱情森林”病毒邮件(s.eml)并执行。然后此恶意网页会修改用户注册表进行破坏,将用户的IE标题改为:“http://sckiss.yeah.net/爱情森林”,使用户的“运行”菜单项无法使用,并且将用户的IE默认首页改为:“http://sckiss.yeah.net/”,此恶意网页还将此网址加入注册表中的RUN自启动项。这样以来,无论用户启动计算机还是启动IE浏览器,都可以自动链接到恶意网页,感染病毒。
四、 侵占系统目录,继续“生生不息”。
“爱情森林”病毒通过QQ发送信息之后,便开始进行本机的感染。病毒首先改名为:“EXPLORER.EXE”,然后将之拷贝到WINDOWS的系统目录(SYSTEM或SYSTEM32)下,这样用户即使发现也不会起疑心,然后病毒修改注册表,在RUN的自启动项中建立一个EXPLORER的键值,将病毒路径加入其中,一旦计算机重启,病毒便可自动运行,再次进行以上感染。
6、“QQ骗子”病毒
病毒名称:Hack.QQ2000.Trick
病毒别名:QQ骗子
发作时间:随机
病毒类型:黑客程序
传播方式:网络
警惕程度:★★★★
病毒介绍:
此病毒模仿oicq软件,将用户填写的登录号码和密码发送到指定信箱,从而窃取用户个人信息。由于此程序的外表做得和真正的oicq软件的图标完全一致,所以对于用户造成了很大的迷惑,极易让人上当。
发作现象:
此病毒与真正的QQ有同样的图标,如果用户双击此病毒文件,病毒即运行,跳出一个信息框,让用户填写邮件地址,而真正的oicq程序是没有此信息框的,所以当出现此信息框的时候,则表明用户正在使用QQ骗子,而不是真正的QQ。与此同时QQ骗子还会在桌面生成一个快捷方式,此快捷方式也与真正的oicq软件的快捷方式相同。用户如果再双击QQ骗子生成的快捷方式的话,又会跳出一个与oicq软件相同的登陆界面,如果此时用户将自己的登录号码和密码填写上去,并按确定键的话,又会跳出一个信息框,显示登录失败,而实际上,与此同时,刚才用户所填写的信息已被发送到病毒制造者所指定的信箱中,从而用户的私人信息便被泄露出去了。
7、“QQ窃手”病毒
Worm.Gop.3(QQ窃手)是近日出现的一种新型的蠕虫病毒,它以攻破聊天工具OICQ密码为目标,同时也会恶意泄漏用户的重要信息。此病毒蔓延速度极快,据瑞星全球病毒监测网报告,这是一种传播力极强的病毒,国内也已经发现病毒信息,所以广大用户应紧急采取预防措施,避免遭受损失。
病毒名称:Worm.Gop.3
别名:QQ窃手
病毒类型:蠕虫
发作时间:随机
传播方式:网络/文件
感染对象:网络/文件
警惕程度:★★★
病毒介绍:
Worm.Gop.3(QQ窃手)病毒主要通过邮件形式传播,最具危害的是:它具有与尼姆达病毒类似的“预览信件即受感染”的能力,这样用户不用打开病毒邮件就已经遭受感染。它具有传染极快、结构复杂等特点,它所造成的危害主要就是泄漏用户ICQ(OICQ)密码,同时将用户在感染前处理的最后一个文件(近期文件,对用户来讲往往很重要)通过附件形式,通过邮件形式寄出,这样用户的很多隐私就有可能在不知不觉中泄露出去。
发作现象:
Worm.Gop.3(QQ窃手)自身捆绑了一个DLL文件,和一个随机的文档,当病毒运行后会在系统目录下释放出一个kernelsys32.exe,然后kernelsys32.exe将自动启动。(此病毒还会在临时目录下将自身带的WORD文件释放出来,并将此文件打开,借此来掩饰自己的行为。)
Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并将IMKERNEL32.SYS注入其他的进程空间内,该文件注入进程空间内后就开始窃取本地的QICP的帐号和密码。然后当QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。
病毒还会自动查找最近打开过的文件,如果文件是以下类型(bmp、rtf、doc、txt、gif、jpeg、jpg)并且小于80k,病毒就将此文件捆绑在自己后面,形成一个exe文件作为附件发送给别人。这样收信人会以为收到了一个无害的文件,一但在Outlook Express或者windows中预览了这个邮件,会立刻感染这个蠕虫。信件的主题为以下之一:
想念你的模样
想我的小宝贝了
快乐
给我永恒的爱人
我爱你
想念
我在等着你
吻你
你是我的女主角
爱,有时候真的不能去比较的
哎
Fw:姐姐的照片
记得收好我的照片呀!
xue
您的朋友
张
给您寄来贺卡
信件的内容为各种情书。这对于佳节将至的广大用户来说,是很容易被蒙蔽的。
相关视频
相关阅读 如何不再受QQ病毒困扰QQ病毒有哪些及其特性如用Hosts文件有效防范QQ病毒QQ病毒的手工清除方法QQ病毒的六大特征以及清除方法QQ病毒查杀实战图文详解QQ病毒清除方法预防QQ病毒以防文件丢失
热门文章 设置高强度密码技巧之
最新文章
360连回家是什么 360wifi密码怎么设置才不
电信级的RSA加密后的密码的破解方法范海辛的惊奇之旅分辨率修改方法eset nod32 最新用户名和密码 eset nod32 最关于近期PC6遭受DDOS攻击声明
人气排行 盗号者的常用盗号方法最新瑞星升级助手v7.1.5及防杀方法wifi密码怎么设置才不会被破解?wifi防蹭网网站Tags标签对网站关键词排名的意义eset nod32 最新用户名和密码 eset nod32 最网站导航栏设计趋势目前最新的计算机病毒有哪些如何彻底删除QQ医生
查看所有0条评论>>