个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
[an error occurred while processing this directive]
您的位置:首页 > 木马专栏 > 木马清除防治 > 正文 免费在线查毒
防木马杀手 网上安全要注意 小心中招很可恶
2003年02月15日 12:15 金山反病毒资讯网 
[an error occurred while processing this directive]
  在网络里,如果所玩游戏、聊天工具密码被盗,很是令人痛恨。今天介绍两个这么样的木马病毒,名字叫:QQ杀手、边锋杀手。希望读者能多加注意,防范于未然。这两个木马出自同一个作者之手……阿智工作室,而且不是有新版本推出,专偷QQ密码和和边锋游戏密码,中招后,修改大量的文件关联(Exe,Reg,Txt,ini,chm,scr),而且会把自己拷贝到任意分区的一级目录下,随机取怪异的文件名字。

  下面是两个木马的详细资料和清除方法:

  病毒名称:Trojan.BenKiller

  中文名称:边锋杀手

  病毒类型:特洛伊木马

  危害级别:3

  传播速度:2

  病毒简介:这是一个专门偷取边锋密码的工具,与QQ杀手是同一作者,有专用的捆绑工具,通常能伪装成flash等,使用Email把取到的密码发给种马者。

  病毒行为:先将自身拷贝到很多个随机分区的一级目录,并取随机文件名,并在注册表启动项添加键值,修改Exe,Reg,Txt,ini,chm,scr文件关联,使其能获得运行机会,然后在后台以ExplorerBen.exe文件名运行。

  手工清除方法:根据系统启动项,找到病毒文件,停止ExplorerB.exe进程,删除系统目录的ExplorerB.exe,删除病毒文件,用regedit修复注册表启动项及Exe,Reg,Txt,ini,chm,scr文件关联如下:

  [HKEY_CLASSES_ROOTexefileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTregfileshellopencommand]@="regedit %1"

  [HKEY_CLASSES_ROOTtxtfileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTinifileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTScrfileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTchmfileshellopencommand]@="hh.exe %1"

  病毒名称:Trojan.ZYPass

  中文名称:QQ杀手

  病毒类型:特洛伊木马

  危害级别:3

  传播速度:2

  病毒简介:这是一个专门偷取QQ密码的工具,有专用的捆绑工具,通常能伪装成flash等,

  使用Email把取到的密码发给种马者,最新6.75版本支持目前最新的QQ官方发布的正式版本,对在2000和XP系统下进行了一些优化,增强了一些自我复制功能,新增了一些新的密码接收邮箱。

   支持的操作系统有:Win98,Me,Win2000,WinXP,支持的QQ版本有:QQ2000b1220 至 QQ2000c1230b

  病毒行为:先将自身拷贝到很多个随机分区的一级目录,并取随机文件名,并在注册表启动项添加键值,修改Exe,Reg,Txt,ini,chm,scr文件关联,使其能获得运行机会,然后在后台以Esplorer.exe文件名运行。

  手工清除方法:根据系统启动项,找到病毒文件,停止Esplorer.exe进程,删除系统目录的Esplorer.exe,删除病毒文件,用regedit修复注册表启动项及Exe,Reg,Txt,ini,chm,scr文件关联如下:

  [HKEY_CLASSES_ROOTexefileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTregfileshellopencommand]@="regedit %1"

  [HKEY_CLASSES_ROOTtxtfileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTinifileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTScrfileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTchmfileshellopencommand]@="hh.exe %1"

  金山毒霸再次提醒大家,多注意提防。
    【责任编辑:】
金山引爆“双响炮” 毒霸词霸99元热卖
24小时免费扫描QQ病毒及冲击波
免费使用词霸搜索 随时随地获取海量词典及例句
大型社区交友类短信游戏--让我遇见你
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 不要跟陌生人说话 木马病毒借道MSN卷土重来 2004-09-06 09:37
· 金山反病毒预警(2004年09月06日至09月12日) 2004-09-03 13:45
· 北京信息安全中心毒霸联合发布9.03热门病毒 2004-09-02 21:16
· 网友交流: 完全解析ADSL 上网账号为何被盗 2004-09-02 16:45
· 网吧QQ聊天慎防密码被盗 删个人信息是关键 2004-09-02 13:42
· 偷拍电影网站藏"木马" 专盗某银行个人账号 2004-09-01 19:27
· 对付木马:空手入白刃 谁动了我的电脑系统 2004-09-01 18:51
· 安全知识:端口·木马·安全·扫描应用知识 2004-09-01 16:51
· 制造试卷大盗病毒 窃取试卷是它的唯一目的 2004-09-01 10:26
· 北京信息安全中心毒霸联合发布8.31热门病毒 2004-08-30 22:45
·金山毒霸单机版讨论区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 毒霸新品6增强版发布专题 2004-07-29 10:45
· 十面埋伏 围剿木马专题 2004-07-12 19:56
· 病毒木马入侵招数大曝光专题专题 2002-07-15 10:15
· 盗QQ密码-木马GOP专题 2001-12-31 23:15
[an error occurred while processing this directive]
[an error occurred while processing this directive]
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
 
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号