金桥科普  
设为首页 关于我们 邮箱登录
科普聚焦时代科技科普生活科学技术自然科学航空航天科技博览历史考古电脑IT
您现在的位置: 首页 >> 科普频道 >> 冲浪宝典 >> 文章详情
金山截获木马病毒“QQ密码记录器”

千龙新闻网 2003-01-22

  喜欢网上聊天的朋友很多都有QQ密码被盗的不幸遭遇,这盗密码的罪魁祸首不少就是专门窃取QQ密码的木马病毒。好在魔高一尺,道高一丈,金山毒霸等不少反病毒软件就是窃取QQ密码木马病毒的克星。

  日前,金山反病毒监测中心宣布新截获一个企图窃取QQ密码的木马病毒――QQ密码记录器。据金山毒霸事业部技术总监陈飞舟介绍:“QQ密码记录器英文名称为Trojan.QQPassRecoder.12288,它是一个用Delphi语言编写的程序,作者自己把QQ密码记录器描述为HackSoft-Oicq-Password-Recoder”。

  感染QQ密码记录器木马病毒后,扩展名为exe和com文件在每次运行前,该病毒都将率先运行。同时,用户在使用QQ发送消息的时候,消息中会自动添加“http://xmc.nease.net快去看看,你感兴趣的”这句话,这将导致更多的人通过浏览该页面而中招。由于该木马病毒没有判断重复加载进程的问题,所以系统将反复加载该木马程序,从而大量消耗系统资源。

  QQ密码记录器病毒会在系统目录下释放svh0st.exe、scanregw.exe和Internets.exe这三个文件,其文件名特征与系统正常文件名十分相似,用户在查看系统进程时往往会误认为系统正常进程,从而使该病毒可躲开用户的常规检查。

  陈飞舟表示,金山毒霸已经可以查杀该病毒,用户只需登陆金山毒霸网站(www.duba.net)升级金山毒霸到最新版本即可。用户也可以使用任务管理器查找以上三个文件的进程,终止其运行后再到系统目录下查找以上三个文件,然后手工删除它。删除病毒程序后,用户还需按以下方法手工恢复注册表相关键值,系统才会完全恢复正常。

  手工清除方法:

  1、单击开始->运行,输入regedit,运行注册表编辑器。

  2、还原注册键HKEY_CLASSES_ROOTcomfileshellopencommand和HKEY_CLASSES_ROOTexefileshellopencommand的值为"%1"%*,病毒修改后会在"%1"%*前面加上病毒程序的路径,这项值的修改非常重要,否则会造成系统重启后所有的com文件和exe文件无法运行。

  3、删掉HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunScanreg项目。  


  发表评论 写信给编辑 关闭窗口
同栏目内容
· 轻松实现共享上网 2007-09-05
· 11招让你远离垃圾邮件骚扰 2007-07-17
· 避开危险网站 Scandoo帮你鉴别 2007-03-06
· 用“按键精灵”快速自动申请QQ号码 2002-12-04
· 腾讯QQ真的要实行收费管理? 2002-09-30
· IP Masquerade安全吗 2002-08-28
相关内容
近期主推
西藏发现青藏高原最大冰川群
·西藏发现青藏高原最大冰川群
·中日: "月亮女神"携手"嫦娥"
·行星大碰撞砸死恐龙催生人类
·美研制会飞汽车定价9万美元
·美国教授设计出自适应机器人
·银河系可能有20多个黑洞
近期热门
英海域惊现大龙虾为普通龙虾5倍
·英海域惊现大龙虾为普通龙虾5倍
·新物种金蛙体表有剧毒
·我国嫦娥工程计划测量月球
·精神病药物可治多种癌症
·视觉震撼:来自海底的精灵
·能删除不良记忆的药物诞生
近期焦点
广西发现罕见溶洞钟乳石有30万年
·广西发现罕见溶洞钟乳石有30万年
·澳大利亚惊现“卡布基诺”海滩
·美国"彩色"瀑布夜幕下震撼游人
·地球上究竟有多少个物种
·英国探险家北极游泳破纪录
·世界之最 世上最小的动物
金桥科普是一个公益性栏目,内容由作者提供或摘自互联网,其目的是向广大网民普及科学技术知识。如果您发现本网站转载或摘编了您拥有著作权的作品,请通知我们(电话:023-63659911),我们立即删除。
关于我们 | 网站地图 | 用户注册 | 广告客户 | 招聘信息 | 业务信息
Copyright@2006-2009 JQInfo.com,WONDER. All Rights Reserved
重庆科技咨询中心.重庆网得信息技术有限公司.版权所有
Email:webmaster@jqinfo.com
重庆数据通信局提供网络带宽. 渝ICP备05002327号