• 首页
  • 资讯评测
  • 数码硬件软件
  • 病毒风向标游戏下载
  • 专题活动
  • 售后服务俱乐部产品论坛
  • ·王道开服开启 新手送礼奖不停
  • ·教你笔记本电脑完全装13指南
  • ·2008十大最邪门DC逐个看
  • ·征战山海世界 尽展远古策略
您现在的位置:发掘首页 > 病毒 > 最新病毒 > 正文

盗号木马Trojan-PSW.Win32.QQPass.iz

http://www.itdigger.com  2008年04月17日 11:09:42    来源:发掘网 发表评论

如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Trojan-PSW.Win32.QQPass.izs”,请直接选择删除(如图2)。对于未使用微点主动防御软件的用户,微点反病毒专家建议:  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。





  病毒名称

  Trojan-PSW.Win32.QQPass.izs

  捕获时间

  2008-04-15

  病毒症状

  该程序是使用Delphi编写的盗号程序,由微点主动防御软件自动捕获,采用NsPacK加壳方式试图躲避特征码扫描,加壳后长度为37,027字节,图标为Windows默认可执行文件图标,病毒扩展名为exe,主要通过网页木马、文件捆绑的方式传播。

  病毒分析

  该木马程序被执行后,遍历进程查找qq.exe、360tray.exe、360Safe.exe、TXPlatform.exe将其关闭;枚举窗口依次查找窗口类名为__AVP.Root、AVP.Tray的窗口,以及使用API函数PathFileExistsA检查C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 7.0\目录下是否存在avp.exe,如果能找到上述两个窗口或一个文件中的其中一个,则修改系统时间使其不能正常使用;在目录%ProgramFiles%\Common Files\Microsoft Shared\MSINFO\下释放动态库atmQQ2.dll,修改文件属性为隐藏、系统;修改如下注册表键值使进程explorer.exe以及由explorer.exe启动的进程自动加载动态库atmQQ2.dll;

  Quote:

  项:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\

  键值:{D544C22D-1F70-4B1E-873D-D8DABEB26695}

  指向数据:

  项:HKCR\CLSID\{D544C22D-1F70-4B1E-873D-D8DABEB26695}\InProcServer32\

  键值:默认

  指向数据:%ProgramFiles%\Common Files\Microsoft Shared\MSINFO\atmQQ2.dll

  atmQQ2.dll加载运行后,试图通过全局挂钩将动态库atmQQ2.dll注入到所有进程中;删除QQDoctor目录下QQDoctor.exe;查看所在进程是否为QQ.EXE,如果是则记录键盘和鼠标操作,以这种方式盗取用户QQ号和密码以及其他一些私人信息,以收信空间和邮箱收信的形式发送给木马种植者;调用批处理将病毒原文件删除。

  感染对象

  Windows 2000/Windows XP/Windows 2003

  传播途径

  网页木马、文件捆绑

  安全提示

  已安装使用微点主动防御软件的用户,无须任何设置,微点主动防御将自动保护您的系统免受该病毒的入侵和破坏。无论您是否已经升级到最新版本,微点主动防御都能够有效清除该病毒。如果您没有将微点主动防御软件升级到最新版,微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);

  

  

  如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Trojan-PSW.Win32.QQPass.izs”,请直接选择删除(如图2)。

  

  

  对于未使用微点主动防御软件的用户,微点反病毒专家建议:

  1、不要在不明站点下载非官方版本的软件进行安装,避免病毒通过捆绑的方式进入您的系统。

  2、尽快将您的杀毒软件特征库升级到最新版本进行查杀,并开启防火墙拦截网络异常访问,如依然有异常情况请注意及时与专业的安全软件厂商联系获取技术支持。

  3、开启windows自动更新,及时打好漏洞补丁。

(作者:东方微点)
[责任编辑:许涛]热门关键词: Trojan-PSW.Win32.QQPass.izs qq.exe 360tray.exe 360Safe.exe TXPlatform.exe 专杀 查杀

本文导航

发掘网阅读推荐


  • ·微软启动最严厉反盗版行动 消费者认为
  • ·IDG熊晓鸽:创业者没有必要在金融危机中
  • ·不是谁都要RM直播 纯音乐MP3我该选哪个
  • ·这几款最流行 2K5左右智能机大推荐
  • ·诺记手机红似火 巴蜀地区关注手机盘点
  • ·时尚小本全新配置 东芝13英寸M822评测
  • ·双核独显靓丽本 5699元海尔T621评测
  • ·微软拟09年关闭MSN社群 以Windows Live
  • ·低价也讲性能 市场最热门超值本推荐
  • ·少花钱也要买精品 低价高效笔记本推荐
iPhone纯情女孩 台电新品M33与美女亲密合照 音悦汇iPearl小珠绝美图赏 挡不住的性感 全能MP4艾诺P100图赏 音悦汇ishine MP3绝美图赏

相关新闻

  • ·[征文]为系统的安全做好免疫
  • ·[征文]SysAuto.exe AutoRun.exe的清除
  • ·打造超级DIY“防火墙” 将病毒黑客拒之门外
  • ·“小浩”畏退,“小猪”又至
  • ·[网摘]7月4日反病毒网摘:Kvsc3.exe

热点资讯

  • ·简单方便 5310飞行模式转标准的技巧
  • ·教你一招 联想ET860三种隐藏模式开启方
  • ·用机小窍门 MOTO L7的快捷键的妙用
  • ·别光盯着"双核独显"!新手买本本必读
  • ·决不会撞机!2008十大最邪门DC逐个看

发表评论

  • 昵 称:
  • 匿名发表

>>更多评论

  • · 您将承担一切因您的行为、言论而直接或间接导致的民事或刑事法律责任
  • · 留言板管理人员有权保留或删除其管辖留言中的任意内容
  • · ITdigger.Com提醒:不要进行人身攻击。谢谢配合。

摄影部落

  • 样张:强烈冲击力 美女真人CS大战 样张:强烈冲
  • 样张:黑色幽默 俏皮美人的质感肌肤 样张:黑色幽
  • 样张:百变美女 致命的镖靶 样张:百变美
  • 样张:妖异的灭火器女郎 样张:妖异的
  • 样张:沙发上的冰冷感觉 样张:沙发上
  • 样张:玲珑曲线 样张:玲珑曲
  • 样张:狂野的数码宝贝 样张:狂野的
  • 样张:长靴美女 样张:长靴美
  • 样张:超级美女内衣秀 样张:超级美

手机推荐

  • 赶鸭子上架 自学修复了3618花屏问题自学修复了3618花
  • 老花眼救星 带放大镜和巨大字体的手机UTECV506评测
  • ·小心提防!十月一购机惯
  • ·小技巧 三星F408音量调
  • ·轻松搞定 巧用短信密使
  • ·要学会保养 iPhone手机
  • ·就这么简单 诺基亚5310X
  • ·拒绝乱码 Nokia PC套件
  • ·解决冲突 安装iTunes后
  • ·送女友礼物 2000元必选1
  • ·怒砸iPhone 3G 苹果新机
  • ·陈冠希网上拍卖"御用"情

DIY推荐

  • 一站式购齐! 开学音箱产品选购全攻略开学音箱产品选购
  • 超越一切!《星际争霸2》引擎技术解析《星际争霸2》引擎
  • ·P45主板6相变1相 实战技嘉
  • ·威盛将退出主板芯片组市场
  • ·主板PCI成鸡肋? 解读PCI设
  • ·CPU大势已去!CUDA2.0演绎G
  • ·整合市场硝烟再起 Intel G
  • ·低价PC市场两极化 09年是
  • ·全面进攻!AMD发布FirePro
  • ·最小最薄最超值 细数移动
  • ·行业面临洗牌 08半年显示
  • ·华硕P43也不贵 全固态黑板

游戏图片

  • 三国无双靓丽美女 三国无双靓丽美女
  • 清纯游戏MM 清纯游戏MM
  • 鬼泣4壁纸 鬼泣4壁纸
  • 少女COS妩媚小猫 少女COS妩媚小猫
  • 逼真3D美少女 逼真3D美少女
  • 放课后学生服 放课后学生服

笔记本推荐

  • 别光盯着"双核独显"!新手买本本必读别光盯着"双核独
  • 配96GT显卡强本 7999元新蓝S5280评测7999元新蓝S5280
  • ·硬件更新快 细数容易被JS
  • ·5K就能买强悍本 低价双核
  • ·不做冤大头 节后热门学生
  • ·节后依然火爆 近期人气本
  • ·潮人必备 教你笔记本电脑
  • ·噱头远大于实用 华硕F6V香
  • ·再贵不算贵!华硕皮草版U6E
  • ·全球最轻记录再刷新 三星X
  • ·滚烫烫的迅驰2 联想Ideap
  • ·笨笨有话说:国足、国篮和国

MP3推荐

  • 背包出游必备 五类MP3MP4伴你游山玩水五类MP3MP4伴你游
  • 赚多少花多少 7款超经典廉价MP3推荐7款超经典廉价MP3
  • ·小巧机身多色可选 最适合
  • ·洋货跌势也凶猛 近期MP3MP
  • ·做领先潮流之人 五款新品M
  • ·新旧nano齐上 MP3最新关注
  • ·应用更多才实惠 热门全功
  • ·打破底线 近期最超值MP3播
  • ·听歌赏月好惬意 中秋蓝魔M
  • ·iPod真正的发明者穷困潦倒
  • ·性价比第一 各大品牌MP3新
  • ·发掘讲堂:MP3的触摸屏 你

数字家电推荐

  • 震撼爆新低!索尼46V380A仅售9000元索尼46V380A仅售9
  • C3000已下架!东芝42C3000C仍有现货东芝42C3000C仍有
  • ·直降加促销!飞利浦47PFL74
  • ·拿什么看奥运?主流120HZ液
  • ·日立发现3.5cm活动火热举
  • ·顶级国际品质 SONY 46W380
  • ·不到5000买液晶!康佳32寸
  • ·旗舰突降1千!东芝46XF300C
  • ·国产杀手!索尼40V440A液晶
  • ·50寸仅8200元 日立等离子
  • ·款款都是当家的!旗舰平板
  • ·火红登场 索尼W380液晶电

病毒风向标

  • ·微软新漏洞遭安全厂商恶搞
  • ·电脑启动后无任何图标解决方法
  • ·金山9月22日:Win32.Troj.Agent.yb.1513749
  • ·畅游巡警 升级至 v1.0.9.8 build 0922
  • ·微软整治盗版却让GDI+漏洞恶化
  • ·Worm.Win32.AutoRun.nsn(auto.exe、beep.sys
  • ·小浩病毒变种Worm.Win32.XiaoHao.b
  • ·盗号木马Trojan-PSW.Win32.OL-Game.dge
  • ·盗号木马Trojan-PSW.Win32.QQPass.iz

设为首页|欢迎投稿|版权声明|隐私保护|使用条款|投诉举报|广告服务|公司介绍|联系我们|诚聘英才|网站地图

Copyright © 2005 - 2008 ITdigger.com Corporation, All Rights Reserved 随锐科技 版权所有

发掘网不良信息举报电话:010-82730070/0090-8683 举报邮箱:jubao@communicatte.com