文本版|topic 高级搜索
   名人堂 帮助 论坛制度 意见反馈 | 首页 博客 周新贴 专题 求职 读书
RSS 底部
 
社区导航: 专家门诊   网络技术   操作系统   数据库   程序设计   系统应用   考试认证   CIO及信息化   站长交流   综合交流   下载基地  51CTO产品服务 设为首页 | 收藏本站
51CTO技术论坛» 网络安全 » 病毒木马 » “代理木马”变种bf和Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb       [ 打印]  [ 订阅]  [ 收藏]  [ 推荐给朋友]   [ 本帖文本页]

论坛跳转:
     
标题: “代理木马”变种bf和Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb  ( 查看:323  回复:4 )   
 
寻星
副版主  点击可查看详细


中秋活动勋章  
帖子 502
精华 0
无忧币 1183
积分 1257
阅读权限 140
来自 (保密)
注册日期 2006-12-7
最后登录 2008-10-11 离线

[查看资料]  [发短消息]  [Blog
  QQ       
发表于:2008-5-16 07:24   标题:“代理木马”变种bf和Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb
上一帖 |
病毒名称:Trojan/VBS.Agent.bf
中 文 名:“代理木马”变种bf
病毒长度:13884字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/VBS.Agent.bf“代理木马”变种bf是“代理木马”木马家族的最新成员之一,采用VBS脚本语言编写。“代理木马”变种bf运行后,自我复制到被感染计算机系统的指定目录下。修改注册表,实现木马开机自启动。在被感染计算机的C盘、D盘根目录下创建“autorun.inf”文件,实现双击C盘或D盘启动“代理木马”变种bf运行的目的。弹出对话框,显示的部分信息为“您一直对我无动于衷,这将使您的用户电脑系统死于我的手上,这同样也将成为您的坟墓”。在后台秘密监视正在运行的进程,一旦发现用户启动 “任务管理器”则强行将其关闭。在指定目录下释放多个病毒文件并运行,保护病毒主体文件不被查杀。不断弹出对话框,内容为“别乱结束进程,也不要重起计算机,请试别的方法”,造成被感染计算机运行缓慢,影响用户的正常操作。
病毒名称:Trojan/PSW.QQPass.tlb
中 文 名:“QQ大盗”变种tlb
病毒长度:36044字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQPass.tlb“QQ大盗”变种tlb是“QQ大盗”木马家族的最新成员之一,采用高级语言编写, 并经过加壳保护处理。“QQ大盗”变种tlb运行后,在被感染计算机系统的“%SystemRoot%\system32\”目录下释放病毒组件“qqmm.vxd”,并将其插入到所有用户进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。强行删除用户计算机中的腾讯QQ医生程序文件,从而保护自身不被查杀。修改注册表,实现木马开机自动运行。在后台盗取被感染计算机用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在被感染计算机后台将窃取到的这些信息发送到骇客指定的远程服务器站点上,给用户带来不同程度的损失。



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-16 07:241楼
[ 顶部 ]
 
超级郁闷
新新人类  点击可查看详细


帖子 21
精华 0
无忧币 31
积分 21
阅读权限 20
注册日期 2008-5-19
最后登录 2008-9-27 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-19 10:42 
我最讨厌木马了。唉



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-19 10:422楼
[ 顶部 ]
 
zhoumimi
新新人类  点击可查看详细



帖子 22
精华 0
无忧币 39
积分 22
阅读权限 20
注册日期 2007-9-12
最后登录 2008-9-22 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-22 08:12 
去105网站可得免费的木马清理软件。当然是得为灾区捐款的。留手机或信箱就可获得。

..........▍一☆
..........▍★帆★
..........▍☆★风☆
..........▍飞鹰祝顺★
..........▍☆★您★☆☆
..........▍☆★永★☆☆★.
..........▍☆★远★☆★.☆★.
..........▍★★幸★.☆★.☆...★.
..........▍★★福★.☆...★.★.☆★.
..........▍∵☆☆☆★
◥█▅▅██▅▅██▅▅███◤
 ◥████████████◤
.......◥██████████◤
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-22 08:123楼
[ 顶部 ]
 
vsfnu
禁止访问  点击可查看详细



帖子 19
精华 0
无忧币 22
积分 15
阅读权限 0
注册日期 2008-5-22
最后登录 2008-7-7 离线

[查看资料]  [发短消息
       
发表于:2008-5-25 23:52  *** 作者被禁止或删除 内容自动屏蔽 ***
2008-5-25 23:524楼
[ 顶部 ]
 
ynhnqlzyh
副版主  点击可查看详细


专家门诊活动纪念勋章  
帖子 297
精华 0
无忧币 553
积分 297
阅读权限 140
注册日期 2008-5-26
最后登录 2008-10-10 离线

[查看资料]  [发短消息]  [Blog
       
发表于:2008-5-29 08:56 
谢谢



论坛活动:测测你对IT技术大会的了解指数(赠微软礼品、无忧币)
2008-5-29 08:565楼
[ 顶部 ]
     
论坛跳转:  

| | |

| | |

| | |

标记已读 · 删除论坛Cookies · 文本版 · WAP
 
| 诚征版主 | 版主堂 | 意见建议 | 大史记 | 论坛地图
Copyright©2005-2008 51CTO.COM  Powered by Discuz!
本论坛言论纯属发布者个人意见,不代表51CTO网站立场!如有疑义,请与管理员联系。
京ICP备05051492号