首页 | 新闻 | 山东 | 国内 | 国际 | 体育 | 财经 | 休闲 | 娱乐 | 健康 | 女性 | 人才 | 房产 | 短信 | 论坛

大众日报 农村大众 齐鲁晚报 生活日报 鲁中晨 半岛都市报 经济导报 城市信报 青年记者 小记者 国际日报山东版

      您的位置: 大众网首页 -> 新闻1 -> IT新闻 

 

计算机用户谨防“木马病毒”通过QQ进行传播

2004-01-18 11:18:37 新华网

    新华网天津1月18日电(记者张建新)国家计算机病毒应急处理中心近日接到用户上报,在登录某些网站后弹出多个窗口且无法关闭,系统运行速度缓慢,随后会出现IE的起始页面被修改等类似感染病毒的现象。经确认证实,网站包含恶意代码和病毒Troj_QQmess,该病毒为已知木马病毒,可以通过OICQ进行传播。

     据病毒中心检测室梁宏介绍,这一病毒感染系统为Windows95/98/Me/NT/2000/XP,病毒运行后,会释放多个文件在%Windir%和系统目录下,修改注册表键值,更改用户的IE起始页面,并通过OICQ进行传播。表面上,用户在登录网站时会有多个窗口弹出,并感到系统运行速度减慢。这一病毒的特征是:

    1、生成病毒文件

    病毒运行后生成多个文件,在%Windir%下生成自身拷贝sendmess.exe,长度为18k,以及文件qq32.ini,长度为59k,并在%System%下生成qqmess.d11,长度为36k。

    其中,%Windir%在不同系统下分别为C:\Windows 或 C:\Winnt。

    其中,%System%在Windows95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为 C:\Windows\System32。

    2、修改注册表项

    病毒添加注册表项,使得木马程序在系统启动时自动运行,在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run下添加QQ = %Windir%\sendmess.exe。

    3、更改IE起始页面

    病毒还会更改IE的起始页面,更改为http://www.****.com/,并修改注册表的相关键值,更改HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main Start page=www.****.com(网站不是固定的某一个),这样一来,病毒感染后,每次启动IE,都会自动登录到http://www.****.com/,并且在登录其他网站时,同时弹出用户没有登录的网站窗口,有些网站还含有不健康的内容。

    4、通过OICQ进行传播

    病毒还可以通过OICQ传播,在用户使用OICQ聊天的时候,病毒可自动获取当前窗口,并将预先设定好的内容附加在发送消息的后面给正在聊天的朋友,发送的消息可能为“看过无间道三吗?这里有呀http://www.******.com精彩极了全程过程由谢雷锋主演,比原来两部好看多了,你看了吗?情节真是~可悲。。。”,“我在听周伦的新歌(晴天坊主)你也来听年个吧,真的很好听啊 http://www.******.com”或 “你刚才说?什么??我好无聊噢,我们上语音聊天吧,进这个地址进了以后叫我http://www.******.com 别进错了快呀我等你 ”(注意:网站和消息都不是固定不变的,以上信息是在登录某一网站感染病毒后发送的),发送的这些信息是从文件qq32.ini中获取的,它骗取用户登录含有恶意代码的网站,从而使病毒得到进一步的传播。以下是截取的病毒在OICQ中发送消息的画面。

    手工清除该病毒的相关操作:

    1、终止病毒进程

    在Windows9x/ME系统,同时按下CTRL+ALT+DELETE,在Windows NT/2000/XP系统中,同时按下CTRL+SHIFT+ESC,选择“任务管理器--〉进程”,选中正在运行的进程“sendmess.exe”,并终止其运行。

    2、注册表的恢复

    点击“开始--〉运行”,输入regedit,运行注册表编辑器,依次双击左侧的HKEY_LOCAL_MACHINE>Software>Microsoft>Windows>CurrentVersion>Run ,并删除面板右侧的“QQ” = %Windir%\sendmess.exe。

    3、删除病毒释放的文件点击“开始--〉查找--〉文件和文件夹”,查找文件“sendmess.exe”、“qq32.ini"和"qqmess.d11”,并将找到的文件删除。

    4、运行杀毒软件,对系统进行全面的病毒查杀

    目前,金山、瑞星、江民公司都可以有效的清除该病毒。

    国家计算机病毒应急处理中心提醒广大计算机用户升级杀毒软件,启动“实时监控”和“个人防火墙”,做好预防工作。不要随便登录不明网站,同时对OICQ中好友发送过来的消息要谨慎处理。(完) 


 

 编辑:余梁

发表评论】【关闭窗口 
 

::: 专刊推荐 :::

  人  物  大众周末
  大众书画  
丰  收
  都市女性
  现代教育
  资  讯
  城市信报
  大众娱乐
  速  读
  发  现
  青 未 了
  健    康
  财  富
  人文阅读

::: 新闻专题 :::

-

感受海尔“流程再造”

-

每周救助一户特困家庭

-

“三农”问题政策解读

-

鲁中新闻丝路文化之旅

-

大众网 总编在线

-

第五届国际果蔬博览会

-

魅力济南 大众网报道

 

 
报业集团 - 版权声明 - 广告业务 - 联系方式
Copyright (C) 2001-2002 dzwww.com. All Rights Reserved
大众报业集团网络中心主办 Email
:webmaster@mail.dzdaily.com.cn
鲁ICP证000100号