国产黄色免费网站,人人干人人干人人干,免费大黄网站在线看,国产情侣一区二区三区,99精品国产福利免费一区二区,国产亚洲成归v人片在线观看,伊人88

2023信創(chuàng)獨(dú)角獸企業(yè)100強(qiáng)
全世界各行各業(yè)聯(lián)合起來,internet一定要實(shí)現(xiàn)!

手工清除QQ密碼記錄器

2004-02-14 eNet&Ciweek

  最近盜取QQ密碼的病毒又出現(xiàn)了一個(gè)名字為Trojan.QQPassRecoder.12288的木馬,通過該木馬可以輕松地將QQ的密碼盜取出來。

  中文名稱:QQ 密碼記錄器3

  病毒類型:木馬程序

  病毒長度:12KB

  警惕程度:★★★★★

  病毒特征:

  Trojan.QQPassRecoder.12288是一個(gè)用Delphi編寫的木馬程序,該程序采用UPX壓縮,被描述為HackSoft-Oicq-Password-Recoder。中了該病毒后,使用QQ發(fā)送消息時(shí)會自動添加“http://xmc.nease.net,快去看看你感興趣的”這句話,該木馬還會反復(fù)加載而消耗系統(tǒng)資源。它具有以下幾種特征:

  1.一旦中了此病毒,該病毒則會在系統(tǒng)目錄下生成Svh0st.exe、Scanregw.exe和Internets.exe三個(gè)拷貝。

  2.它會對注冊表進(jìn)行修改,將HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Scanreg的內(nèi)容改為:%windir%\system32\Scanregw.exe,修改了exe文件和com文件的默認(rèn)打開方式;將HKEY_CLASSES_ROOT\comfile\shell\open\command的內(nèi)容修改為了%windir%\System32\Internets.exe %1 % *;將HKEY_CLASSES_ROOT\exefile\shell\open\command的內(nèi)容修改為%windir%\System32\svh0st.exe %1 % *。通過上面的這些修改,可以輕松地將QQ的密碼盜取出來。

  防范措施:

  1.運(yùn)行注冊表編輯器(regedit),刪除所有名為Svh0st.exe、Scanregw.exe和Internets.exe的文件。

  2.將HKEY_CLASSES_ROOT\com

  file\shell\open\command和HKEY_CLASSES_ROOT\exefile\shell\open\command修改為%1 % *,刪掉HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\Scanreg項(xiàng)目,最后刪掉系統(tǒng)目錄的Svh0st.exe、Scanregw.exe和Internets.exe文件。

  注意:修改注冊表前最好先備份,以免由于判斷失誤造成系統(tǒng)不能啟動。



相關(guān)頻道: eNews

您對本文或本站有任何意見,請?jiān)谙路教峤唬x謝!

投稿信箱:tougao@enet16.com