频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Trojan.PSW.QQRob.16

来源:rising 作者: 出处:巧巧读书 2007-12-13 进入讨论组
病毒分类   WINDOWS下的PE病毒 病毒名称   Trojan.PSW.QQRob.16  
别    名      病毒长度    
危害程度    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作  

病毒运行后将自己复制到%SYSDIR%目录下;

修改注册表以下键值以达到其自启动的目的:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run

查找包含以下字符串的窗体,并将它们关闭:
"卡巴斯基反病毒单机版"
"Symantec AntiVirus 企业版"
"江民杀毒软件 KV2004:实时监视"
"RavMon.exe"
"ZoneAlarm"
"天网防火墙个人版"
"天网防火墙企业版"
"噬菌体"
"木马克星"

查找并结束以下进程
"FireTray.exe"、"UpdaterUI.exe"、"TBMon.exe"、"SHSTAT.EXE"、"RAV.EXE"、"RAVMON.EXE"、"RAVTIMER.EXE"、"KVXP.KXP"、"KVCENTER.KXP"、"Iparmor.exe"、"MAILMON.EXE"、"KAVPFW.EXE"、"KVFW.EXE"、"KVMonXP.KXP"、"KAVPLUS.EXE"、"KWATCHUI.EXE"、"KPOPMON.EXE"、"KAV32.EXE"、"CCAPP.EXE"、"MCAGENT.EXE"、"MCVSESCN.EXE"、"MSKAGENT.EXE"、"EGHOST.EXE"、"KRegEx.exe"、"TrojDie.kxp"、"KVOL.exe"、"kvolself.exe"

修改注册表以下键,清除它们的数据项:
1.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccEvtMgr
2.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccProxy
3.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ccSetMgr
4.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FireSvc
5.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\kavsvc
6.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\KVSrvXP
7.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\McAfeeFramework
8.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\McShield
9.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\McTaskManager
10.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MskService
11.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\navapsvc
12.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NPFMntor
13.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RsRavMon
14.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SNDSrvc
15.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SPBBCSvc
16.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Symantec Core LC
17.HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc
这些是反病毒软件以及监控软件所使用的服务名。

在后台运行,搜索OICQ登录窗体,试图窃取OICQ登录帐号和密码,并将窃取的信息发送到指定信箱。
备    注



静态页面:http://www.qqread.com/virusdb/g532860207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:Vbs.Evade.Exel.Gif

较新的文章:Worm.ChineseHacker-2.2004.eml
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章