首页  |  社区BBS  |  找朋友  |  举报&错误



BT之家  » 电脑城(软/硬件)  » 安全软件专区  » [下载]警惕QQ木马Trojan-PSW.Win32.QQPass.cdw 欢迎新会员  canine
查看新帖 | 精华帖区
  标题:[下载]警惕QQ木马Trojan-PSW.Win32.QQPass.cdw   作者:h24arj123
h24arj123
UID 3522789
头衔 LV3(小学三年级)
3 3
精华 0
积分 183
帖子 88
活跃值 0
注册时间 2006-11-02
离线
 发表于2008-07-07 10:24
 
警惕QQ木马Trojan-PSW.Win32.QQPass.cdw

警惕QQ木马Trojan-PSW.Win32.QQPass.cdw

Trojan-PSW.Win32.QQPass.cdw病毒为盗窃QQ账号的木马,病毒运行后,复制自身到%Program Files%Internet ExplorerPLUGINS目录下,并重命名为UnixSys32.Jmp,并在该目录下衍生含有隐藏属性的病毒文件UnixSys08.Sys;新建注册表项,创建CLSID值,添加HOOK项,以达到当系统启动的时候利用Explorer.exe进程加载UnixSys08.Sys;浏览器劫持,添加注册表BHO项,用来当IE运行时加载UnixSys08.Sys;并试图通过全局挂钩把UnixSys08.Sys注入到所有进程中,通过截获当前用户的键盘和鼠标消息以获取QQ的账号及密码,发送到病毒作者指定的URL;该病毒在实现完自身代码后,会结束自身进程。
清除方案:
1.
使用安天防线2008可彻底清除此病毒(推荐)

2.
手工清除请按照行为分析删除对应文件,恢复相关系统设置。

(1)
使用ATOOL卸载注入到相关进程的UnixSys08.Sys

(2)
删除病毒衍生的文件

UnixSys08.Sys UnixSys32.Jmp
(3)
删除病毒添加的注册表项

1.
[HKEY_LOCAL_MACHINESOFTWAREClassesCLSID]

2.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersionExplorerBrowser Helper Objects]
3.
[HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows

CurrentVersion ExplorerShellExecuteHooks]
4.
[HKEY_CURRENT_USERSoftwareTencent]


相关链接参见:http://www.antiy.com/security/report/20080705.htm

 该帖已由 活动官员 于 2008-07-07 18:43 审核通过

0
吻痕数
(+0分)
 
 



分享


转载


飞吻

引用  举报  回复 TOP 
    

 快速回复主题
    选项 标题 表情
禁用UBB代码
禁用表情
使用匿名
内容
 
:btsmilies001 :btsmilies002 :btsmilies003 导弹
:btsmilies005 :btsmilies006 关我鸟事 :btsmilies008
:btsmilies009 呆星 废话少说 :btsmilies012
金瓶梅 :btsmilies014 楼上疯了 打雷了
 
 
更新记录广告联系意见反馈诚聘英才帮助中心   © 2003-2008 btbbt.com 内测版 京ICP证061035号