繁体中文 设为首页 加入收藏 思派尔数据 思派尔商城 思派尔论坛 登录
咨询热线027-87780042 

新闻分类

行业新闻
公司动态
技术资讯
安全资讯

热点推荐

菜鸟小技巧准确识别QQ 盗号陷
揭秘远程破解盗窃QQ密码的各种
推荐:坚决彻底粉碎QQ盗号阴谋
教你如何用手工迅速剿灭QQ广告
2008 QQ密码防盗五大方法
新QQ尾巴病毒分析报告及其手工
换机后QQ也能断点续传
QQ尾巴+社会工程学+第三方Act
解决QQ收不到图片问题的小技巧
QQ百宝箱让你的QQ用的更精彩
当前位置:新闻中心 >> 安全资讯 >> 手工清除向好友发送信息的QQ尾巴
手工清除向好友发送信息的QQ尾巴
2008-09-05 16:54:23  作者:思派尔科技  来源:思派尔科技  浏览次数:580  文字大小:[] [] []
网站建设,武汉网站建设,湖北网站建设,网站建设公司,武汉网络公司,网站优化,网络公司,虚拟主机,域名注册,软件开发

新QQ尾巴,发诱惑消息迷惑网民,点击消息中的链接,下载运行后就会中招,中毒后会不停向好友发出类似消息。以下是详细分析报告和手工清除办法:  
病毒名:Worm.QQTailEKS.ds.36864

传播方式:通过QQ发送消息,并通过自动播放和恶意网页传播。

病毒行为:

1.病毒运行后常驻内存,向系统目录中复制多个副本:


%windows%\cacom.exe(%windows%一般是c:\windows目录)
%System%\Akica.exe(%system%一般是指c:\windows\system32目录)
 

在Windows 2000系统,该病毒生成的程序名为sycacom.exe。

2.覆盖系统游戏“纸牌”的程序:


%System%\sol.exe
%System%\drivers\sol.exe(这里正常没有这个sol.exe)
 

3.向系统分区以外的分区根目录复制自身:


X:\EKS.exe(X为盘符)
 

4.生成“自动播放”文件:


X:\Autorun.inf:
 

内容为:


[autorun]
open=EKS.exe
shellexecute=EKS.exe
shell\Auto\command=EKS.exe
shell=Auto

5.修改注册表,创建启动项:

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WINDOWS
   \CurrentVersion\Run]
"Akica"="%System%\Akica.exe"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices]
"cacom"="%Windows%\cacom.exe"
 

6.向QQ好友发送以下附带病毒地址的消息:


看看我的网友,杭州的,皮肤白皙,身材超正,我想让她成为恋人,征求您的建
议, 她的视频   HXXP://2.emeishan-jiudianyuding.cn//v.asp?q=2


还记得小文吗,她现在成了二奶,打扮得火辣性感,开着宝马,是被一个香港人包的;真不敢相信,看
看她博客上的视频您就知道了  hxxp://2.emeishan-jiudianyuding.cn//v.asp?q=1


Hi,快点帮个忙, 打开这个网址,然后随便点击下面的一个链接, hxxp://2.emeishan-
jiudianyuding.cn//v.asp?q=URL-movies.htm   一会在对你说为什么,万分感谢。

 

[1] [2] 下一页


相关文章
在线咨询:
点击开始在线咨询  点击开始在线咨询  点击开始在线咨询  点击开始在线咨询  点击开始在线咨询  点击开始在线咨询  点击开始在线咨询  点击开始在线咨询   咨询电话:(027)-87780042  (027)-87171045  (移)13437105200  (联)13072712700