个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
首页 > 木马专栏 > 木马清除防治 > 正文
防木马杀手 网上安全要注意 小心中招很可恶
毒霸信息安全网 http://www.duba.net
2003-02-15 12:15:19 来源:金山反病毒资讯网
推送:
金山毒霸2005正版免费下载
  在网络里,如果所玩游戏、聊天工具密码被盗,很是令人痛恨。今天介绍两个这么样的木马病毒,名字叫:QQ杀手、边锋杀手。希望读者能多加注意,防范于未然。这两个木马出自同一个作者之手……阿智工作室,而且不是有新版本推出,专偷QQ密码和和边锋游戏密码,中招后,修改大量的文件关联(Exe,Reg,Txt,ini,chm,scr),而且会把自己拷贝到任意分区的一级目录下,随机取怪异的文件名字。

  下面是两个木马的详细资料和清除方法:

  病毒名称:Trojan.BenKiller

  中文名称:边锋杀手

  病毒类型:特洛伊木马

  危害级别:3

  传播速度:2

  病毒简介:这是一个专门偷取边锋密码的工具,与QQ杀手是同一作者,有专用的捆绑工具,通常能伪装成flash等,使用Email把取到的密码发给种马者。

  病毒行为:先将自身拷贝到很多个随机分区的一级目录,并取随机文件名,并在注册表启动项添加键值,修改Exe,Reg,Txt,ini,chm,scr文件关联,使其能获得运行机会,然后在后台以ExplorerBen.exe文件名运行。

  手工清除方法:根据系统启动项,找到病毒文件,停止ExplorerB.exe进程,删除系统目录的ExplorerB.exe,删除病毒文件,用regedit修复注册表启动项及Exe,Reg,Txt,ini,chm,scr文件关联如下:

  [HKEY_CLASSES_ROOTexefileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTregfileshellopencommand]@="regedit %1"

  [HKEY_CLASSES_ROOTtxtfileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTinifileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTScrfileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTchmfileshellopencommand]@="hh.exe %1"

  病毒名称:Trojan.ZYPass

  中文名称:QQ杀手

  病毒类型:特洛伊木马

  危害级别:3

  传播速度:2

  病毒简介:这是一个专门偷取QQ密码的工具,有专用的捆绑工具,通常能伪装成flash等,

  使用Email把取到的密码发给种马者,最新6.75版本支持目前最新的QQ官方发布的正式版本,对在2000和XP系统下进行了一些优化,增强了一些自我复制功能,新增了一些新的密码接收邮箱。

   支持的操作系统有:Win98,Me,Win2000,WinXP,支持的QQ版本有:QQ2000b1220 至 QQ2000c1230b

  病毒行为:先将自身拷贝到很多个随机分区的一级目录,并取随机文件名,并在注册表启动项添加键值,修改Exe,Reg,Txt,ini,chm,scr文件关联,使其能获得运行机会,然后在后台以Esplorer.exe文件名运行。

  手工清除方法:根据系统启动项,找到病毒文件,停止Esplorer.exe进程,删除系统目录的Esplorer.exe,删除病毒文件,用regedit修复注册表启动项及Exe,Reg,Txt,ini,chm,scr文件关联如下:

  [HKEY_CLASSES_ROOTexefileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTregfileshellopencommand]@="regedit %1"

  [HKEY_CLASSES_ROOTtxtfileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTinifileshellopencommand]@="notepad.exe %1"

  [HKEY_CLASSES_ROOTScrfileshellopencommand]@=""%1" %*"

  [HKEY_CLASSES_ROOTchmfileshellopencommand]@="hh.exe %1"

  金山毒霸再次提醒大家,多注意提防。
【责任编辑:】
欢迎订阅金山信息安全RSS资讯: 拷贝地址到您的阅读器 | | 如何订阅 | 下载阅读器 | 什么是RSS?
毒霸网站热点推荐
·手机快速订购金山毒霸2007杀毒套装 10元包月
·金山毒霸2007隆重上市 免费下载
·订防护知识短信每月10元 获赠毒霸2007包月 移动订阅 联通订阅
我要发表评论 内容指正 进入论坛 打印此页 返回顶部
相关文章:
· 10.8预警:节后警惕“QQ蠕虫”“魔兽木马” 2005-10-07 16:42:57
· 金山木马专杀2005 2005-09-30 14:02:45
· 盗用他人上网账号和密码消费 可构成盗窃罪 2005-09-27 17:31:20
· 剖析黑客种植木马的新方法以及相关防范策略 2005-09-25 13:49:08
· 两广东黑客利用木马病毒盗走温企资金13万元 2005-09-17 13:10:44
匿名发表  昵称:  验证码:

如果您有关于产品方面的问题,请您登陆客服在线,以便我们尽快为您解答:)
金山毒霸2007隆重上市
[购买毒霸] 店面买·网上买
新闻动态

· 贵州破获首例网银被盗案 作案人竟是11岁男童  08/11
· 美三分之一网民被骗 造成损失高达80亿美元  08/10
· 网络安全形势不容乐观 五天内两政府网站被黑  08/10
· 电子护照安全堪虑 可被恐怖分子用来引爆炸弹  08/08
· FBI认识到黑客的重要性 有助于打击网络犯罪  08/08
· 英国电子护照被破解 安全人员称发现克隆方法  08/08
更多>>

金山简介 | About Kingsoft | 业务合作 | 广告服务 | 招聘信息 | 客服中心 |
© 2001-2005 金山公司 版权所有