设为首页 加入收藏 网站首页
休闲娱乐
军事·社会百态·娱乐八卦·校园
体育·美女写真·幽默笑话·游戏
综合·在线视频·搞笑图片·灵异
两性生活
两性知识·性爱技巧
情色实录·两性图片
女性健康·同性之恋
电脑网络
网络编程·网页制作·软件教学
操作系统·图形图象·冲浪宝典
网络安全·邮件系统·认证考试
热点专题
芙蓉·真人漫画
72式·欲望都市
帅哥·人体彩绘
您现在的位置: 世纪中国 >> 网络安全 >> 病毒防治 >> 教程正文
qq病毒 qq尾巴病毒变种技术分析报告
作者:中国图霸    教程来源:网络    点击数:    更新时间:2007-2-7

月28日,江民快速反病毒小组最新截获一名为“林妹妹”(TrojanClicker.Linmm)的木马病毒。该病毒主要通过QQ聊天室传播,病毒大小为680231字节,病毒传播环境为所有WINDOWS 操作系统,其破坏作用主要表现为修改系统注册表、修改系统主页设置。目前该病毒正通过QQ在国内流传。  

  江民反病毒专家介绍,该病毒发作时,会自动利用QQ发送如下消息。如果您收到同样的消息,千万不要访问消息中提到的网址,并通知您的好友,立刻升级,用江民杀毒软件查杀病毒。(以上是江民科技监测到的QQ林妹妹病毒的部分图象,其中部分被隐藏,同时病毒的连接地址也被划掉,请QQ用户在遇到类似文字时,请注意:不要点击该连接下载文件。)    如果用户在使用QQ收到类似上图的文字,并且点击了该连接后,会自动出现一个下载文件框(默认状态是WINDOWS标准的下载框,提示用户保存该文件)。   

 当此病毒文件被运行后,会把自身复制到Windows的系统目录System32文件夹里,并把文件名改成wupdate.exe(为了欺骗一般用户,这是病毒常见的手段,请注意。该文件的大小是:680231字节)。让用户误会它是Windows的升级程序。 (红色框中的文件就是病毒文件!)病毒同时通过修改注册表HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\ CurrentVersion\Run\Windows Update项,使自己在系统启动时可以自动运行。(看起来很象是WINDOWS的自动下载补丁程序哟)通过修改注册表HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main\Start Page项,把IE主页地址设置成http://we.cn.gs。                       

   江民公司提醒用户:近来在QQ聊天室上流行的病毒程序、木马程序比较多,请用户注意辨别,特别是对不明可执行程序,不要执行。即使要执行也要先采用江民杀毒软件KV2004的最新版先检查,然后使用。必要时可以和江民科技反病毒小组联系,江民病毒上报virus@jiangmin.com . 技术支持:support@jiangmin.com.    

   解决办法:请广大用户升级江民杀毒软件到9月19日后的病毒库,开启六套实时监控,并对文件进行全盘扫描,即时有效防杀此病毒。

分类推荐
社会 社会 娱乐 军事 校园
幽默 体育 女性 专题
电脑 编程 网页 软件 系统
安全 图象 冲浪 认证
搞笑 人物 动物 物品 表情
签名 色图 漫画 奇闻
美女 明星 清纯 自拍 欧美
丝袜 卡通 性感 走光
两性 知识 性图 孕育 技巧
同性 单身 情感 实录
视频 写真 搞笑 MTV 翻唱
写实 片段 游戏 综艺
病毒防治热门文章
普通教程 支持Vista 江民杀毒 KV2007 初
普通教程 三点高招解除闪存盘内的病毒
普通教程 安全卫士新版!一键修复系统安
普通教程 熊猫烧香专杀工具及方法
普通教程 电脑中auto病毒的最佳处理方法
普通教程 清除猖狂的Sxs.exe病毒
普通教程 新人必备指南 电脑木马病毒完全
普通教程 symbian S60平台手机病毒查杀攻
普通教程 用MailSpy拦截局域网内危险的病
普通教程 遭遇另类无法删除病毒的处理办
普通教程 木马寄存方式收集
普通教程 诺顿AntiVirus最新技巧放送
普通教程 详细解说iexplore.exe是进程还
普通教程 针对Linux的病毒起源、发展及分
普通教程 U盘监控 防患于未然
普通教程 巧妙设置系统 邮件病毒奈我何?
普通教程 简介木马万能查杀法
普通教程 Blackice防火墙神奇小发现
普通教程 实用防毒小技巧:中毒后的6个紧
普通教程 脚本图片类后门病毒的完美使用

  广东广州海珠区 世纪网络工作室 版权所有 上海电信提供网络带宽
信箱: 9297659@qq.com 粤ICP备06113754号