东方娱乐论坛巨杉文化传媒 -- 分区版主:『创意设计』 → 监视QQ的消息进行远程控制的木马:QQ叛徒


  共有5983人关注过本帖树形打印复制链接

主题:监视QQ的消息进行远程控制的木马:QQ叛徒

帅哥哟,离线,有人找我吗?
孤寒绝影
  1楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信 ▄︻┻┳═一
等级:蜘蛛侠 帖子:1104 积分:29274 威望:0 精华:6 注册:2004-7-19 13:52:44
监视QQ的消息进行远程控制的木马:QQ叛徒  发帖心情 Post By:2004-7-24 9:42:22 [只看该作者]

简介:该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。 一、病毒评估 1.病毒中文名: QQ叛徒 2.病毒英文名:Trojan.QQbot.a 3.病毒别名: 无 4.病毒大小:659456字节 5.病毒类型:木马 6.病毒危险等级:★★★★ 7.病毒传播途径:网络 8.病毒依赖系统:Windows 95 Windows 98 Windows ME Windows 2000 Windows XP 二、病毒技术细节: 该病毒使用delphi编写,采用ASpack压缩,是一个通过监视QQ的消息来进行远程控制的木马。一旦运行,病毒将执行下列操作: 1.病毒将修改注册表,添加"registry" = "%CURBASE%\%CURFILE"到键值: HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下,这样病毒就可以随系统自启动。 2.病毒通过监视QQ的接收消息来响应远程控制端的操作: 病毒可以执行的操作包括:上传、下载、执行文件,共享硬盘,关闭、重启计算机,抓屏并发送EMail,通过进程名或ID来终止进程的运行,关闭、卸载木马等。 3.病毒的远程控制端通过生成相应的QQ消息来控制其服务端,发送的消息跟病毒进行的操作对应如下: "去看看!wsdgs!!@@iXT 3;lGim OKdrk uLL&&ldUimlw$$"->此发送的消息为下载木马网址;(@@后面是随机字符) "我看看!wsdgs@@0/$s^t&&"->此消息为从染毒机器中下载文件; "你好啊!wsdgs@@1234567&&"->此消息为共享C盘; "去试试!wsdgs@@iXT 3;lGim OKdrk uLL&&"->此消息执行文件; "死机了?wsdgs"->关机; "掉线了?wsdgs"->重启; "在干嘛?wsdgs!!"->抓屏并Mail; "还在啊?wsdgs!!"->列举进程并Mail; "怎么了?wsdgs@@1234&&"->关闭进程; "冷雨打芭蕉"->关闭对方QQ; "江湖一剑飘"->关闭木马; "天涯任逍遥"->卸载木马; 三、解决方案: 使用瑞星为16.18.10以上的版本等,可查杀此木马。









 回到顶部
帅哥哟,离线,有人找我吗?
凌云
  2楼 博客 | QQ | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:贵宾 帖子:1145 积分:14214 威望:5 精华:1000 注册:2004-8-31 22:44:25
  发帖心情 Post By:2004-9-3 16:36:44 [只看该作者]

QQ叛徒!!!


精彩的人生因你而存在,灿烂的笑容因你更耀眼。
http://www.tzew.net/plus_adv_get.asp?get=295
 回到顶部
帅哥哟,离线,有人找我吗?
警察叔叔
  3楼 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:侠圣 帖子:5674 积分:30103 威望:0 精华:0 注册:2005-2-15 18:15:11
  发帖心情 Post By:2005-6-18 19:22:16 [只看该作者]

现在地厉害多类

 回到顶部
美女呀,离线,留言给我吧!
xiaoxiao
  4楼 博客 | 信息 | 搜索 | 邮箱 | 主页 | UC


加好友 发短信
等级:侠圣 帖子:19989 积分:81509 威望:4 精华:0 注册:2004-7-30 12:00:25
  发帖心情 Post By:2005-6-22 20:39:27 [只看该作者]

看过了



 回到顶部