请输入您要查询的百科知识:

 

词条 qq病毒
释义

qq病毒回首2003年,QQ已经成为任何人都不能忽视的互联网应用。正所谓“树大招风”,QQ的大用户群使其成为病毒滋生的“温床”和黑客频繁攻击的对象,事实表明QQ正成为电子邮件之后又一个主要病毒传播渠道……

2004年1月12日,瑞星和腾讯公司宣布达成战略合作伙伴关系,双方致力于为用户提供一个更加安全的网上交流环境。腾讯公司表示,在1月中旬即将发布的正式版本中,会集成推出病毒资讯、QQ病毒在线专杀、“在线查毒”和“在线杀毒”等一揽子服务。

§ 前言

即时通讯所拥有的实时性、成本低、效率高等诸多优势,使之成为网民们最喜爱的网络沟通方式之一,但随着QQ等即时通讯用户呈几何级增长,老病毒新病毒纷纷“下海”,群指IM软件。

2003年 8月25日,国内最大的反病毒厂商江民科技发布了即时通讯病毒最新排行榜,QQ及MSN病毒几乎包揽了排行榜“十强”。

§ 病毒介绍——爱情森林

爱情森林病毒

小心误入爱情森林,恶意网页是帮凶。2002年8月23日下午,瑞星全球病毒监控中心首次截获了一个传染能力极强的恶性QQ病毒――“爱情森林”(Trojan.sckiss)。据瑞星公司的反病毒工程师介绍,此病毒会利用QQ软件,诱惑用户打开一恶意网页,而该网页会自动下载病毒并修改注册表产生破坏。

病毒类型:木马病毒

发作时间:随机

传播方式:邮件/网络/QQ诱骗

感染对象:网络

警惕程度:★★★★

病毒介绍:

此病毒是已知的第一个利用QQ进行传播并破坏的恶性木马病毒。它利用本机QQ,在用户不知道的情况下向用户的好友发送一句消息:“http://sckiss.yeah.net 这个你去看看!很好看的”一旦登陆此网站,便会中毒。因为此网站的主页是一个恶意网页,它会自动下载“爱情森林”病毒并执行,从而对用户计算机造成破坏。

此病毒具有以下四大特色:

一、 利用邮件包装,形成自启动邮件。

病毒的原始文件是一个名为HACK.EXE的木马病毒,病毒作者为了能使病毒“初战告捷”,迅速占领用户计算机,利用了OUTLOOK的邮件漏洞,将原始病毒包装成一个可以预览执行的病毒邮件:s.eml,然后放入一个恶意网页中,等待下载。qq病毒

二、 利用QQ工具,发送伪装信息。

如果用户不小心点击或预览了病毒邮件,病毒便可执行。病毒执行时会搜索用户的QQ程序,如果用户在线的话,病毒会伪装成用户,给用户的所有在线的好友发送一条用户无法查觉的隐藏信息,此信息的内容为:“http://sckiss.yeah.net 这个你去看看!很好看的”如果用户的好友在收到了此信息后,因为好奇而点击了此链接,则会进入一个恶意网页。

三、 利用恶意网页帮凶,导致病毒泛滥。

该恶意网页用JS语言编写,利用了JAVA EXPLOIT漏洞,所以不经用户的允许,便可以悄悄运行自动下载“爱情森林”病毒邮件(s.eml)并执行。然后此恶意网页会修改用户注册表进行破坏,将用户的IE标题改为:“http://sckiss.yeah.net/爱情森林”,使用户的“运行”菜单项无法使用,并且将用户的IE默认首页改为:“http://sckiss.yeah.net/”,此恶意网页还将此网址加入注册表中的RUN自启动项。这样以来,无论用户启动计算机还是启动IE浏览器,都可以自动链接到恶意网页,感染病毒。

四、 侵占系统目录,继续“生生不息”。

“爱情森林”病毒通过QQ发送信息之后,便开始进行本机的感染。病毒首先改名为:“EXPLORER.EXE”,然后将之拷贝到WINDOWS的系统目录(SYSTEM或SYSTEM32)下,这样用户即使发现也不会起疑心,然后病毒修改注册表,在RUN的自启动项中建立一个EXPLORER的键值,将病毒路径加入其中,一旦计算机重启,病毒便可自动运行,再次进行以上感染。

爱情森林II病毒

浪漫的“爱情森林”又升级了,所有的计算机用户都应该注意,不要被浪漫的病毒骗了。

病毒类型:木马病毒

发作时间:随机

传播方式:邮件/网络

感染对象:网络

警惕程度:★★★★

病毒介绍:

1.此病毒是爱情森林的变种,当第一代的病毒网址被封掉以后,病毒又想出了新招。

2.该病毒将自己复制多份到windows的系统目录,并修改多项注册表。

3.当用户点击任何一个.exe文件时,病毒会根据特定文件名动态生成一个对话框:“某某文件发现引导区病毒,请到dos下面用A盘!”一旦当用户点确定时,文件即被删除。

4.此病毒还会修改本地的hosts文件不让用户登入一些反毒网站,使用户无法上网升级病毒库最新版本。

爱情森林C版病毒

“爱情森林”病毒又出C版,请用户及时准备,以防不测。

病毒类型:木马病毒

发作时间:随机

传播方式:网络

感染对象:网络

警惕程度:★★★★

病毒介绍:

爱情森林病毒的又一个新变种!此病毒运行时建立5个病毒复本:WIN386.SWP、WINUPDATE.EXE、INTERNETS.EXE、WINVER.EXE、HOSTS,并将系统的交换文件替换掉,而且还伪装成系统的更新文件躲在启动目录中。另外,病毒会将可执行的关联改成病毒体,这样用户运行其他程序时会直接运行病毒体,而且有些程序运行时还会被此病毒删除。

此病毒有如下特征:

1. 建立5个病毒副本,系统启动后病毒会自动运行:

C:\\WINDOWS\\WIN386.SWP

C:\\WINDOWS\\START MENU\\PROGRAMS\\WINUPDATE.EXE

C:\\WINDOWS\\SYSTEM32\\INTERNETS.EXE

C:\\WINDOWS\\WINUPDATE.EXE

C:\\WINDOWS\\WINVER.EXE

C:\\WINDOWS\\HOSTS

2. 将注册表中的HKCR\\exefile\\shell\\open\\command项的内容改为:C:\\WINDOWS\\winupdate.exe %1 %*",这样用户双击任何程序都会不启动程序而直接启动病毒。

3. 有时一些启动的应用程序还会被此病毒莫名其妙地删除。

§ 病毒介绍——QQ伪装专家

于2002年10月18日出现的新型恶性QQ病毒“QQ伪装专家”(Trojan.QQcamoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。qq病毒

病毒类型:木马病毒

发作时间:随机

传播方式:网络

感染对象:网络

警惕程度:★★★★

病毒介绍:

此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的QQ程序启动,并在桌面上建立一个名为:“QQ2000b”的快捷方式,而真正QQ的快捷方式是:“腾讯QQ”。病毒运行时会将用户的QQ号码与密码偷偷发送到指定邮箱。病毒有极强的网络传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。

病毒一般会有如下特征:

1. 使打印机无故打印乱码。

2. 在桌面上建立一个名为:“QQ2000b”的快捷方式。

3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe, photo.gif.exe 和 notepads.exe。

4. 病毒会在注册表的HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run项中添加一个键值为:WinIme,内容为:C:\\WINNT\\SYSTEM32\\windll.exe的自启项。

5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOT\\Txtfile\\shell\\open\\command)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。

6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。

§ 病毒介绍——QQ窃手

Worm.Gop.3(QQ窃手)是近日出现的一种新型的蠕虫病毒,它以攻破聊天工具OICQ密码为目标,同时也会恶意泄漏用户的重要信息。此病毒蔓延速度极快,据瑞星全球病毒监测网报告,这是一种传播力极强的病毒,国内也已经发现病毒信息,所以广大用户应紧急采取预防措施,避免遭受损失。qq病毒

病毒名称:Worm.Gop.3

别名:QQ窃手

病毒类型:蠕虫

发作时间:随机

传播方式:网络/文件

感染对象:网络/文件

警惕程度:★★★

病毒介绍:

Worm.Gop.3(QQ窃手)病毒主要通过邮件形式传播,最具危害的是:它具有与尼姆达病毒类似的“预览信件即受感染”的能力,这样用户不用打开病毒邮件就已经遭受感染。它具有传染极快、结构复杂等特点,它所造成的危害主要就是泄漏用户ICQ(OICQ)密码,同时将用户在感染前处理的最后一个文件(近期文件,对用户来讲往往很重要)通过附件形式,通过邮件形式寄出,这样用户的很多隐私就有可能在不知不觉中泄露出去。

发作现象:

Worm.Gop.3(QQ窃手)自身捆绑了一个DLL文件,和一个随机的文档,当病毒运行后会在系统目录下释放出一个kernelsys32.exe,然后kernelsys32.exe将自动启动。(此病毒还会在临时目录下将自身带的WORD文件释放出来,并将此文件打开,借此来掩饰自己的行为。)

Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并将IMKERNEL32.SYS注入其他的进程空间内,该文件注入进程空间内后就开始窃取本地的QICP的帐号和密码。然后当QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。

病毒还会自动查找最近打开过的文件,如果文件是以下类型(bmp、rtf、doc、txt、gif、jpeg、jpg)并且小于80k,病毒就将此文件捆绑在自己后面,形成一个exe文件作为附件发送给别人。这样收信人会以为收到了一个无害的文件,一但在Outlook Express或者windows中预览了这个邮件,会立刻感染这个蠕虫。信件的主题为以下之一:

想念你的模样想我的小宝贝了快乐

给我永恒的爱人我爱你想念

我在等着你吻你你是我的女主角

爱,有时候真的不能去比较的哎Fw:姐姐的照片

记得收好我的照片呀!xue您的朋友

张给您寄来贺卡

信件的内容为各种情书。这对于佳节将至的广大用户来说,是很容易被蒙蔽的。

清除Worm.Gop.3(QQ窃手)病毒的方式是用杀毒软件将其全面杀除。

预防Worm.Gop.3(QQ窃手)的办法与多数蠕虫病毒的方法类似:就是不要打开上文提到的主题邮件,其次是警惕陌生邮件,为了避免受到病毒侵袭用户还应使用优秀的防火墙软件――如瑞星防火墙进行防堵预防,并尽快对杀毒软件进行升级。

§ 病毒介绍——QQ骗子

病毒名称:Hack.QQ2000.Trick

病毒别名:QQ骗子

发作时间:随机

病毒类型:黑客程序

传播方式:网络

警惕程度:★★★★

病毒介绍:

此病毒模仿oicq软件,将用户填写的登录号码和密码发送到指定信箱,从而窃取用户个人信息。由于此程序的外表做得和真正的oicq软件的图标完全一致,所以对于用户造成了很大的迷惑,极易让人上当。

发作现象:

此病毒与真正的QQ有同样的图标,如果用户双击此病毒文件,病毒即运行,跳出一个信息框,让用户填写邮件地址,而真正的oicq程序是没有此信息框的,所以当出现此信息框的时候,则表明用户正在使用QQ骗子,而不是真正的QQ。与此同时QQ骗子还会在桌面生成一个快捷方式,此快捷方式也与真正的oicq软件的快捷方式相同。用户如果再双击QQ骗子生成的快捷方式的话,又会跳出一个与oicq软件相同的登陆界面,如果此时用户将自己的登录号码和密码填写上去,并按确定键的话,又会跳出一个信息框,显示登录失败,而实际上,与此同时,刚才用户所填写的信息已被发送到病毒制造者所指定的信箱中,从而用户的私人信息便被泄露出去了。

§ 病毒介绍——QQ尾巴

2003年10月以来网上出现一种叫做“QQ尾巴(Trojan.QQ3344)”的木马病毒。该病毒会偷偷藏在你的系统中,当qq尾巴病毒你在使用QQ的时候,它会自动寻找QQ窗口,给在线上的QQ好友发送诸如“刚刚朋友给我发来的这个东东。你不看看要后悔哦--”之类的假消息,如果有人信以为真点击该链接的话,将会感染上病毒,并且成为病毒的传播源。

一、该病毒的主要特征:

这种病毒并不是利用QQ本身的漏洞进行传播。它其实是在某个网站首页上嵌入了一段恶意代码,利用IE的iFrame系统漏洞自动运行恶意木马程序,从而达到侵入用户系统,进而借助QQ进行垃圾信息发送的目的。用户系统如果没安装漏洞补丁或没把IE升级到最高版本,那么访问这些网站的时候其访问的网页中嵌入的恶意代码即被运行,就会紧接着通过IE的漏洞运行一个木马程序进驻用户机器。然后在用户使用QQ向好友发送信息的时候,该木马程序会自动在发送的消息末尾插入一段广告词,通常都是以下几句中的一种。

QQ收到信息如下:

1. HoHo~~ http://www.mm**.com刚才朋友给我发来的这个东东。你不看看就后悔哦,嘿嘿。也给你的朋友吧。

2. 呵呵,其实我觉得这个网站真的不错,你看看http://www.ktv***.com/

3. 想不想来点摇滚粗口舞曲,中华 DJ 第一站,网址告诉你http://www.qq33**.com.。不要告诉别人 ~ 哈哈,真正算得上是国内最棒的 DJ 站点。

4. http//www.hao***.com 帮忙看看这个网站打不打的开。

5. http://ni***.126.com 看看啊. 我最近照的照片~ 才扫描到网上的。看看我是不是变了样?

二、解决方法:

1.在运行中输入MSconfig,如果启动项中有“Sendmess.exe”和“wwwo.exe”这两个选项,将其禁止。在C:\\WINDOWS一个叫qq32.INI的文件,文件里面是附在QQ后的那几句广告词,将其删除。转到DOS下再将“Sendmess.exe”和“wwwo.exe”这两个文件删除。

2.随时升级杀毒软件。

3.安装系统漏洞补丁

由病毒的播方式我们知道,“QQ尾巴”这种木马病毒是利用IE的iFrame传播的,即使不执行病毒文件,病毒依然可以借由漏洞自动执行,达到感染的目的。因此应该敢快下载IE的iFrame漏洞补丁。

iFrame漏洞补丁地址:http://www.microsoft.com/windows/ie/downloads/critical/q319182/download.asp

§ 病毒介绍——QQ 连发器

警惕程度:★★★★

发作时间:随机

病毒类型:木马病毒

传播方式:QQ软件

感染对象:QQ用户

依赖系统: WIN9X//NT/2000/XP

病毒介绍:

该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。

病毒的发现与清除:

此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒:

1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。

2. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\

CurrentVersion\\Run启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。

3. 病毒会将用户系统中的IE默认首页改为:http://www.qq588.com ,使用户一上网就中招。

4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息:

1. "激情电影爽啊!给你也推荐一下,完全免费--";

2. "快去这看看,里面有蛮好好东西--";

3. "上次看了个网站不错,去看看吧--";

在这些消息之后还伴随着一个恶意网址诱骗用户点击。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ 连发器(Trojan.WebAuto、Trojan.WebAuto.a)病毒。

§ 病毒介绍——美女杀手

病毒类型:木马病毒

传播途径:QQ软件/网络

依赖系统: WINDOWS 9X/NT/2000/XP

病毒介绍:

2004年2月27日,瑞星全球反病毒监测网率先截获一个传播非常迅速,破坏性很强的的恶性木马病毒,并命名为“美女杀手 (Trojan.Legend.Syspoet.b)”病毒,该病毒通过QQ发送虚假消息给在线好友,导致在线好友上当。病毒会将自己伪装成: http://qianhui.9966.org/zhaopian/me.jpg之类的网址,当用户点击该网址时会出现一副美女照片,当照片被打开的时候用户的电脑则已经被病毒感染。

该病毒会利用微软浏览器的漏洞进行攻击,浏览器版本级别低于IE6.0 SP1的电脑染毒后,病毒会修改一些文件的关联,导致象OFFICE软件、任务管理器、注册表编辑器等程序无法使用,该病毒还会破坏资源管理器,只要用户打开目录的深度超过五级,病毒就自动关闭浏览器。该病毒会干掉含有“杀毒”字样的窗口,因此会造成一些反病毒软件及病毒专杀工具无法使用、一些反病毒公司的主页无法登陆等现象。另外该病毒会修改用户电脑的系统配置,导致用户重启系统时无法进入“我的电脑”。

病毒盗取《传奇》游戏的密码和其他信息,并通过十几个邮件服务器向外发送大量的病毒邮件,阻塞网络。据瑞星反病毒工程师介绍,没有被感染的用户可以通过个人防火墙来预防该病毒,当用户发现有Mshta.exe的程序访问外部网络时,应该立刻禁止,如果该程序访问网络成功,将会对用户电脑产生上述破坏。

该病毒利用年初发现的IE浏览器最新漏洞进行传播,由于微软IE浏览器在处理图片及脚本文件时存在缺陷,远程攻击者可以利用这个缺陷对目标用户浏览器进行拒绝服务攻击或执行任意指令,因此该缺陷最终导致了“美女杀手”病毒的泛滥。请还未中毒的用户应尽快登陆:http://www.microsoft.com/windows/ie/default.asp网址,将IE浏览器升级到最新版本。

病毒的特性、发现与清除:

1. 病毒用VB语言编写,采用UPX压缩。

2. 病毒一旦执行,病毒将自我复制到系统文件夹,并重命名为随机文件名的可执行文件。

3. 病毒将在注册表启动项下,创建随机注册表键值来使自己随Windows系统自启动。

4. 终止带有下列字眼的程序的执行:瑞星、金山毒霸、江民、专杀、毒、木马、防火墙、监控、注册表编辑器、任务管理器、进程列表、进程管理、Antivirus、Trojan、REGSNAP、REGSHOT、REGISTRY MONITOR、W32DASM。

5. 通过QQ发送虚假消息给在线好友,导致在线好友上当。病毒链接包括:http://qiumei.3322.org/zhaopian/me.jpg;http://jiawei.6600.org/zhaopian/me.jpg;http://siting.8800.org/zhaopian/me.jpg;http://qianhui.9966.org/zhaopian/me.jpghttp://xiujuan.2288.org/zhaopian/me.jpg。

病毒链接伪装成美女图片:

qq病毒

6.  盗取游戏“传奇”的各种信息,将盗取的信息发送到可配置的指定邮箱。

用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了“美女杀手(Trojan.Legend.Syspoet.b)”病毒。

§ 病毒介绍——QQ女友

该病毒采用VC++(SDK)编写,是一个通过QQ传播的病毒。qq病毒

一、病毒评估

1.病毒中文名:QQ女友

2.病毒英文名:Worm.LovGate.v.QQ

3.病毒大小:53,248 字节

4.病毒类型:蠕虫病毒

5.病毒危险等级:★★★★

6.病毒传播途径:网络

7.病毒依赖系统:WINDOWS9X/NT/2000/XP

二、病毒的破坏

利用QQ发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。

三、病毒报告

1.复制自己到系统目录:

%SYSDIR%\\internet.exe

%SYSDIR%\\svch0st.exe

2.修改如下注册表键值:

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Currentversion\\Run

"Network Associates, Inc." = "INTERNET.EXE"

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Currentversion\\Run

"S0undMan" = "%SYSDIR%\\SVCH0ST.EXE"

3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808

该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。

4.病毒搜索QQ聊天软件,向在线的好友发送诱惑信息,内容如下:

“你是那样地美,美得象一首抒情诗。你全身充溢着少女的纯情和青春的风采。

留给我印象最深的是你那双湖水般清澈的眸子,以及长长的、一闪一闪的睫毛。

像是探询,像是关切,像是问候。

这是你需要的东西:

下载地址1

http://*.*.*.*::20808//%DRIVE%c:\\\\filename.exe

下载地址2

http://*.*.*.*::20808//%DRIVE%c:\\\\filename.exe”

上面的内容头部也可能为下列之一:

其实,我最先认识你是在照片上。照片上的你托腮凝眸,若有所思。那份温柔、那份美感、那份妩媚,使我久久难以忘怀

远远地,我目送你的背影,你那用一束大红色绸带扎在脑后的黑发,宛如幽静的月夜里从山涧中倾泻下来的一壁瀑布。

你蹦蹦跳跳地走进来,一件红尼大衣,紧束着腰带,显得那么轻盈,那么矫健,简直就像天边飘来一朵红云。

你笑起来的样子最为动人,两片薄薄的嘴唇在笑,长长的眼睛在笑

春花秋月,是诗人们歌颂的情景,可是我对于它,却感到十分平凡。只有你嵌着梨涡的笑容,才是我眼中最美的偶象。

你其有点像天上的月亮,也像那闪烁的星星,可惜我不是诗人,否则,当写一万首诗来形容你的美丽。

你是一尊象牙雕刻的女神,大方、端庄、温柔、姻静,无一不使男人深深崇拜。

在风吹干你的散发时,我简直着魔了:在闪闪发光的披肩柔发中,在淡淡入鬓的蛾眉问,在碧水漓漓的眼睛里……你竟是如此美丽可人!

你是花丛中的蝴蝶,是百合花中的蓓蕾。无论什么衣服穿到你的身上,总是那么端庄、好看。

你那瓜子形的形(编者注:该字疑为病毒作者笔误),那么白净,弯弯的一双眉毛,那么修长;水汪汪的一对眼睛,那么明亮

其中*.*.*.*为本机地址,%filename%为下列之一:

"c:\\setup.exe""c:\\hello.exe""c:\\flash.com""c:\\123456.exe""c:\\pass.exe"

"c:\\game.exe""c:\\my_photo.exe""c:\\update.exe""c:\\mp3.exe""c:\\666666.exe"

这些都是病毒本身。

5.鉴于该病毒的特殊性,尤其是女性的使用QQ的用户,请看到上述信息时请不要上当。

四、病毒解决方案:

1.进行升级

瑞星公司将于2004年3月12日当天进行升级,升级后的软件版本号为16.17.20,该版本的瑞星杀毒软件可以彻底查杀此病毒,瑞星杀毒软件标准版和网络版的用户可以直接登陆瑞星网站(http://www.rising.com.cn/)下载升级包进行升级,或者使用瑞星杀毒软件的“智能升级”功能。

2.使用专杀工具

鉴于该病毒的危害性比较严重,瑞星公司还为手中暂时没有杀毒软件的用户提供了免费的病毒专杀工具,用户可以到:http://it.rising.com.cn/service/technology/tool.htm网址进行免费下载,并进行该病毒的清除。

3.使用在线杀毒和下载版

用户还可以使用瑞星公司的在线杀毒与下载版产品清除该病毒,这两款产品有多种支付途径,用户可以登陆网址:http://online.rising.com.cn/来使用在线杀毒产品,或者登陆网址: http://go.rising.com.cn/来使用下载版产品。

4.打电话求救

如果遇到关于该病毒的其它问题,用户可以随时拨打瑞星反病毒急救电话:010-82678800来寻求反病毒专家的帮助!

5.手动清除

(1)打开任务管理器查看是否存在进程名为: INTERNET.EXE或SVCH0ST.EXE,终止它

(2)打开注册表编辑器,删除如下键值:

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Currentversion\\Run

"Network Associates, Inc." = "INTERNET.EXE"

HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\Currentversion\\Run

"S0undMan" = "%SYSDIR%\\SVCH0ST.EXE"

(3)将%WINSYS%目录下的文件: SVCH0ST.EXE和SVCH0ST.EXE删除

注:%WINSYS%位Windows系统的安装目录,在win9x,winme,winxp下默认为:C:\\WINDOWS\\SYSTEM,win2k下默认为:C:\\WINNT\\SYSTEM32。

五、安全建议:qq病毒

1.建立良好的安全习惯。例如:不要轻易打开一些来历不明的邮件及附件,不要上一些不太了解的网站,不要运行从互联网上下载的未经杀毒处理的软件等,这些必要的习惯会使您的计算机更加安全。

2.关闭或删除系统中不需要的服务。默认情况下,操作系统会安装一些辅助服务,如 FTP 客户端、Telnet 和 Web 服务器。这些服务为攻击者提供了方便,而又对用户没有太大作用,如果删除它们,就能大大减少被攻击的可能性,增强电脑的安全。

3.经常升级安全补丁。据统计,大部分网络病毒都是通过系统安全漏洞进行传播的,象冲击波、大无极、SCO炸弹、网络天空等。漏洞的存在,会造成杀毒杀不干净的状况,所以应该定期到微软网站去下载最新的安全补丁,堵住系统的漏洞。

4.使用复杂的密码。有许多网络病毒是通过猜测简单密码的方式攻击系统的,因此使用复杂的密码,将会大大提高计算机的安全系数,减少被病毒攻击的概率。

5.迅速隔离受感染的计算机。当您的计算机发现病毒或异常时应立刻断网,以防止计算机受到更多的感染,或者成为传播源,再次感染其它计算机。

6.了解一些病毒知识。这样您就可以及时发现新病毒并采取相应措施,在关键时刻使自己的计算机免受病毒破坏。如果能了解一些注册表知识,就可以定期看一看注册表的自启动项是否有可疑键值;如果能了解一些内存知识,就可以经常看看内存中是否有可疑程序。

7.最好是安装专业的防毒软件进行全面监控。在病毒日益增多的今天,使用杀毒软件进行防毒,是越来越经济的选择,不过用户在安装了反病毒软件之后,应该经常进行升级、将一些主要监控打开(如邮件监控)、遇到问题要及时上报,这样才能真正保障计算机的安全。

§ 技巧:QQ巧避开木马

QQ的密码、个人资料和聊天记录能否安全成为至关重要的问题,为了有效地防止聊天记录等本地信息的丢失和被窃可以采取以下有效措施:

A、设置本地消息口令:

首先按下鼠标右键,从QQ图标上选择“系统参数”,在“系统参数”视窗选择“安全设置”标签。接着选择“启用本地消息加密”,再依次输入口令并确认口令即可。同时为了保险一定要勾选“启用本地消息加密口令提示”,设定提示问题和问题答案,按下“确定”使设定生效。在启动OICQ输入账号和密码后,软件还会要求输入本地消息口令,否则不能进入。

B、避开木马软件的攻击: qq病毒

当前网络上可以找到很多的盗取QQ密码的木马软件,但这些木马软件一般只记录号码位数不超过9位数的QQ登录密码,我们可以针对这个特点,采用“瞒天过海”的手法把QQ号码设置为超过9位数字。我们可以这样做;在登录QQ的时候选择“注册向导”,在“使用已有的QQ号码”中输入的QQ号码前加入一长串0,其位数与原有的QQ号位数相加超过9位数就可以,这样的结果是既不影响正常的QQ登录,又可以避开木马软件对QQ密码的秘密监视了。同时适当选择反木马软件也可防患未然,如:Anti trojan,TheCleaner,Iparmor……这些软件都有强大的木马清除能力。

C、可以采取隐身登录的办法:

首先找到以前成功登录过的QQ,在“QQ用户登录”框中找到自己的号码,选中下面“隐身登录”前面的方框,你就可以隐身登录了。假如你是第一次在这台电脑上登录QQ,登录成功后别人很容易获取你的地址,最好马上选择“离线”,过一会儿你再选择“隐身登录”。这样别人就找不到你的地址了。

D、你可以在“系统参数”设置里选中“拒绝陌生人消息”:

在“个人设定”的“网络安全”标签里选择“需要身份验证才能把我列为好友”。

E、可以使用“选择代理服务器”的办法:

找一个代理服务器,然后在QQ中设置好,别人就只能看到这个代理服务器的IP地址了。

F、知己知彼,减少风险:

黑客要入侵要经过一套入侵的流程,包括查找IP,扫描通讯录,作业系统分析,弱点分析,密码破解等,总要花费一些时间,所以,如果你滞留在网上的时间越长,黑客就越有机会来完成入侵程序。所以没有事情的时候不要挂网,以减少被黑的风险。

§ 防范QQ木马病毒的四则新技巧

大家知道,目前黑客工具实在是太多了,木马就是其中之一,特别是针对QQ的木马就更是数不胜数了。那么有什么办法避免木马记录我们输入的密码呢?

一、QQ中防范木马新方法

大家知道,目前黑客工具实在是太多了,木马就是其中之一,特别是针对QQ的木马就更是数不胜数了。那么有什么办法避免木马记录我们输入的密码呢?这里推荐一个小方法,可以使你的QQ密码安全许多!具体方法是:假如你的QQ密码是5009,在输入时最后不直接输入该密码,这样直接输入会被直接记录下来。你可以先输入508,然后把光标移到8后面再按0,这样你输入的密码依然是5008,但在木马看来你输入的就是5080,一字之差,谬之千里。这样你的QQ密码就安全多了!

二、使用中文做密码

打开记事本,把你要作为密码的中文写入其中,用鼠标右键点击屏幕右下角的QQ图标,在弹出菜单中选“个人设定”,此时会弹出“修改用户资料”对话框,点击其中的“网络安全”,选“修改密码”,输入旧口令,在“新口令”栏中把记事本里的中文密码粘贴进去就可以了。要注意的是:一个中文占两个字符的空间,QQ最大支持16位密码,所以你的中文密码不能超过8个字。

三、利用QQ注册向导采隐身登录

首先打开QQ登录框选择“注册向导”填好号码和密码,点击两下“下一步”这时你看见登录框页面—亡有一个“会员功能”的选项。把“使用HTTP协议登录(仅限会员使用)”前面打个小勾,然后在弹出的使用HTTP协议确认qq病毒界面中点击“选择”,这时再点击“下一步”后显示“已将您的好友列表读取到本地,点击完成启动QQ”,接着却弹出一个“登录失败”的警告对话框,上面写着“您不是会员,不能使用HTTP代理功能”。不要管它,点击“OK”,这时候看见右下角任务栏的小QQ是灰色的离线状态,双击弹出,在QQ主界面左下角打开“QQ2000”主菜单按钮,选择“系统参数”选项,在“会员功能”里,把“使用HTTP协议登录”前面的勾去掉,如图2所示,然后,点击“确定’’。再单击QQ小企鹅,选择“隐身”状态。出现一个错误提示符,不要理它;点“确定”,再次选择隐身登录看,QQ已经隐身登录了。

四、另类攻击

关于QQ还有一种另类攻击方法,虽然危害不是很大,但也有必要告诉大家。相信吗?在你的QQ所在文件夹下随便写个文件或者建立一个目录,你的QQ就运行不了啦!如果你不相信,就和我一起做个试验吧。

首先,点击“我的电脑”进入QQ所在的文件夹,默认安装在C:\ProgramFiles\Tencent下。然后点击鼠标右键,选“新建”一“文件夹”,将这个新建的文件夹命名为ws2_32.dll。现在,运行QQ,输入你的QQ密码,猜猜会怎么样?如果你使用的是版本号为QQ2000c系列的QQ,如0630、510、0305b、0305等各版本,QQ将无法启动,而且没有任何提示信息!如果使用的是版本号为QQ2000b系列的QQ,将会出现如图3所示窗口,让你输入本地消息密码(本地消息密码可以在QQ的“系统参数”一“安全设置”中设置)。此时,无论你.是否设置过本地消息密码,而且不管你输入的密码是否正确,点击“确定”都无法进入QQ,会一直让你输入不止。点击“取消”则退出QQ。怎么样?无法进入QQ了吧?

为什么会出现这种现象呢?原因是微软把目录和文件作为同级的东西来处理了,而QQ作为网络通讯类的程序,必然要调用Winsock的一系列API,而这些API是存放在winsock.dH和ws2_32.dll文件里的。Window有个特点,就是找动态链接库的时候,会先在应用程序当前目录搜索,然后才会搜索Windows所在目录,再次是system32和system所在目录。而我们前面做的试验正是利用了这个特点,在QQ所在目录中建立一个名字为ws2—32.dll的“目录”,系统会把它当作一个文件优先调用,而实际上ws2_32.dll是目录而非QQ所需的文件,所以QQ就给“憋死了”!

上面我们是建立名为ws2_32.dll的目录,,下面我们再建立一个名为ws2_32.dll的文件,看看会怎么样?结果完全相同,还是无法登陆QQ!这也证明了我们上面的分析是正确的。

最后,再告诉大家一个好方法:如果有人在QQ上不断地用语言侮辱你,在忍无可忍时,可以点击对方的头像,然后选择“传送文件”,发送给对方一个长度为0字节的文件(用记事本新建一个文件,什么都不输入,保存退出,即可得到一个长度为0的文件),之后,你就不会看到他喋喋不休的废话了,因为他的QQ已经崩溃了!要提醒大家的是不要乱用此方法,当心进入别人的“黑名单”哦。

§ 相关下载

QQ病毒木马、流氓插件的终结者--QQKav下载  http://www.qqkav.com/qqkav/

瑞星QQ病毒专杀工具3.7  http://download.it.com.cn/softweb/software/firewall/antivirus/20053/9555.html

随便看

 

百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。

 

Copyright © 2004-2023 Cnenc.net All Rights Reserved
更新时间:2024/11/13 18:37:30