QQ盗号木马窃贼手法升级 竟假冒QQ窗口
Rw{v"n (l P4D:X YxkEAb!+ 大家最近要警惕超强的QQ盗号木马,比AV终结者还狠~!映像劫持+autorun+仿冒QQ窗口~!挂了杀软,还用假QQ骗人输入密码。。。。 KP7RrgOan&
上网的时候微点突然报警 ?ZV0
^oB1 &G
8v=47G
IC-xCzR
PS:Google上搜svrfaro.exe和hkjqype.exe,居然链接到了百度知道,汗呐。。。 f>+}U;)EF
http://zhidao.baidu.com/question/32543849.html wG?kcfu
最怪的就是百度居然搜不到自己的知道。。。 geN%rD
@?=)}2=|?i
R"t$N@ZFb
这个是盗号木马病毒名称Trojan-PSW.Win32.QQPass.fid '/*c Yv45
c^WBB$v
主要特征: %=<NqINM[
1\具有av终结者病毒特性 ?jm2|:
2\通过u盘,移动硬盘传播 tWOze, N
3\伪造qq登陆窗口,盗取qq密码 U?ic$J]N
i8) :0
Y*}>tD;
c_q y)N
大家一定要注意区分假QQ窗口,我做了两张图,区别已经用红笔画出来了 +}0*_VW
eC`f8=V
446hr zW>@
真的QQ窗口 8=o(nFJw
+2o|#`)i
nkj'AH"2
假的QQ窗口 842+KLS
EF=D}"E6pO
假的QQ窗口多了一个箭头!!! :RO:k|g
还有大家一定要注意杀毒,特别是要杀U盘和移动硬盘。 ?E_p ,#9j)
,UZE;lXJ'Q
KJC9^BAr *3
8Y;{ 4 附:
6ch[B`[h, 病毒症状
Aq]'.J=4 #*M$,ig 该木马程序运行后首先在C:\Program Files\Common Files下新建一个System文件夹,将自身复制到此文件夹下以及C:\Program Files\Common Files\Microsoft Shared目录下,分别重命名为hkjqype.exe和svrfaro.exe,利用命令行运行;在注册表启动项RUN中新建一名为nbwclmt的子项其值为“C:\Program Files\Common Files\Microsoft Shared\svrfaro.exe”,以达到木马开机自启动的目的;木马程序退出。
+&zC