游戏中心
今日报价 三大件 促销 新品 行业 活动 渠道 评论 分析 厂商 人事 数据 互联网 游戏 软件
关键词:

新闻首页 >> 硬件新闻 >> “QQ艳照门”病毒技术细节大揭密  

“QQ艳照门”病毒技术细节大揭密

( 2008-4-29 )

    我们以前曾经提过,某些不怀好意的人将木马捆绑进艳照门的相关照片中传播,也有的在相关照片下载网站植入木马。最近,金山毒霸全球反病毒监测中心监测到另一种利用“艳照门”主角照片传播的病毒正在加速传播。该病毒是一个木马下载器,会通过U盘、移动硬盘传播,同时会通过QQ聊天窗口发送病毒文件。该病毒的这些特点,很可能导致短期内传播量加剧。

    病毒特点

    该病毒通过给 QQ 好友发送“陈冠希原版相片.rar”来进行传播,自身通过镜项劫持安全软件和在驱动器下建立 autorun.inf 来自启动,并下载 40 多种病毒木马。结束安全软件进程,并修改系统时间。修改注册表破坏安全模式登录,影响显示隐藏文件。

    病毒分析

    1.创建自动运行文件,在各磁盘根目录会发现explorer.pif 和autorun.inf文件

    2.尝试关闭以下安全软件的进程

    Safe.exe; 360tray.exe;VsTskMgr.exe;Runiep.exe;RAS.exe;UpdaterUI.exe;TBMon.exe; KASARP.exe;scan32.exe;VPC32.exe;VPTRAY.exe;ANTIARP.exe;KRegEx.exe; KvXP.kxp;kvsrvxp.kxp;kvsrvxp.exe;KVWSC.EXE;Iparmor.exe;AST.EXE

    3.向QQ聊天窗口发送陈冠希原版相片.rar的病毒文件,该压缩包充分利用了社会工程学原理进行欺骗,双击就会中招。
 
    4.修改系统时间为2002年

    5.尝试停止安全软件的服务

    6.将自身拷贝到"C:\WINDOWS\system32\wuauc1t.exe",并将属性改为系统隐藏。

    7.通过http://www.***.com/下载大量盗号木马

    8.修改"SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\advanced\folder\hidden\showall\"的 CheckedValue项改为 0(默认为1),破坏显示隐藏的系统文件

    9.删除HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal \,来破坏安全模式,导致无法启动系统到安全模式来杀毒。

    10.映像劫持以下安全软件

    "C:\WINDOWS\system32\wuauc1t.exe",使得运行以下软件时,实际执行的是病毒程序。360rpt.EXE; 360safe.EXE;360tray.EXE;AVP.EXE;AvMonitor.EXE;CCenter.EXE;IceSword.EXE; Iparmor.EXE;KVMonxp.kxp;KVSrvXP.EXE;KVWSC.EXE;Navapsvc.EXE;Nod32kui.EXE; KRegEx.EXE;Frameworkservice.EXE;Mmsk.EXE;Wuauclt.EXE;Ast.EXE; WOPTILITIES.EXE;Regedit.EXE;AutoRunKiller.exe;VPC32.exe;VPTRAY.exe; ANTIARP.exe;KASARP.exe;QQDOCTOR.EXE

    解决办法

    1.使用进程管理器关闭 IEXPLORE.EXE、wuauc1t.exe、explorer.pif进程。

    2.将金山清理专家主程序KASMAIN.EXE重命名,再执行。然后修复镜项劫持、安全模式、和隐藏文件选 项

    3.删除以下文件:

    %windir%\system32\wuauc1t.exe
    %TempPath%\ 陈冠希 原 版 相片 .rar
    c:\sys.pif
    c:\1'40.pif
    %windir%\system32\syurl.dll
    各驱动器下的explorer.pif和 autorun.inf

   

 

相关软件 系统安全品牌推荐
·江民 ·诺顿 ·金山毒霸
·瑞星 ·熊猫卫士


相关软件 产品库推荐
·笔记本·台式机·服务器
·数码相机·手机·GPS
·DV摄像机·MP3·MP4
·CPU·硬盘·内存
·主板·显卡·显示器
·打印机·投影机·路由器

相关软件 今日系统安全批发报价

相关软件 系统安全相关评测导购:
·主动出击 教你夺回被人盗走的QQ号码
·主动出击 教你夺回被人盗走的QQ号码
·QQ安全攻防之道:密码锁对决QQ大盗
·保护QQ 专家教你聊天防盗五大绝招!
·另类杀毒 巧用WinRAR为硬盘“排毒”
·网络攻击概述 几类攻击与防御手法介绍
·流氓软件死期到了!江民KV2007杀流氓
·详细解说iexplore.exe是进程还是病毒

相关软件 系统安全相关新闻:
·突破网络封锁 用HTTP竟能下载BT资源
·热销地狱火黑色病毒 真假分辨10不同
·瑞星发布误杀用户系统文件的解决方案
·卡巴斯基:3月31日至4月6日病毒报告
·杀毒软件优惠价格
·卡巴斯基称FlashGet有毒 可自动下载木马
·NOD32防病毒软件报价
·网络杀毒软件报价单
·杀毒软件报价
·用户梦中狂发数千短信 话费清单近18米

对“ “QQ艳照门”病毒技术细节大揭密 ”的评论 - 快速回贴
内容:
附加码:
(附加码: 7678 )
  [完成后可按Ctrl+Enter发布]

百度中 “QQ艳照门”病毒技术细节大揭密 相关内容
Google搜索中 “QQ艳照门”病毒技术细节大揭密 相关内容
雅虎中 “QQ艳照门”病毒技术细节大揭密 相关内容
Sogou搜索中 “QQ艳照门”病毒技术细节大揭密 相关内容
相关软件 系统安全论坛精华帖:
·宇瞻U盘报价
·威刚U盘报价
·独立HDMI视频卡 国产最强MCP78实物图
·男性尊贵享受 三星W579+黄金版精美图赏
·低功耗四核Phenom 9100e实物/规格曝光
·昂达显卡最新报价
·联想旭日笔记本报价
·砖头变手机 1.0.2版iPhone破解流程攻略
·索爱手机系列报价
·清华紫光显示器报价