您现在的位置是: E企业 > 安全之路 > 文献检索 > 正文




2001年QQ黑客软件大点兵
2001-11-01· · ··黑白网络

上一页  1 2 3 4  下一页

启 动:随系统启动,驻留后台运行

外在表现:windows目录下存在internat.exe和sqwin.ini文件,system目录下internat.exe长度为196K,同时出现smaxinte.exe文件,长度大约37K。

对 策:删除WINDOWS目录中的internat.exe和sqwin.ini文件,因system中的监听程序正在运行,所以无法直接删除,可用下列方式进行删除:

1、用内存管理程序移掉内存中的INTERNAT,然后删除system中的INTERNAT.EXE,将smaxinte.exe改名为internat.exe

2、将INTERNAT.EXE的系统属性改为普通,退到纯DOS下,再删除system中的INTERNAT.EXE,将 smaxinte.exe改名为internat.exe了解注册表的再删除

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\SysTASK
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\SysTASK
HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\SysTASK
3个相关键

综 述:隐蔽性极强,伪装做的很不错,基本没有明显漏洞,属专业级盗窃程序


qqspy4.01 OICQ 密码监听记录工具4.01

监听原理:将主文件QQSPY40.EXE和库文件oicqhook.dll放入系统目录system中,在注册表

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

键内添加开机运行项: Oicqpass "QQSpy40.exe"从而实现开机后后台运行。

接受邮箱放在注册表[HKEY_CURRENT_USER\Software\Oicq40] "Email"中

启 动:开机自动驻留后台运行

外在表现:windows目录的system目录下出现QQSPY40.EXE和oicqhook.dll

对 策:删除注册表中的

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\
Run OICQPASS
"QQSPY40.EXE" HKEY_CURRENT_USER\Software\Oicq40

重新启动,然后删除system目录中的QQSPY40.EXE和oicqhook.dll

上一页  1 2 3 4  下一页

■ 相关内容
 狙击黑客:网络入侵检测与预防
 黑客初步:黑客常用软件介绍
 QQ+MIH:资本运作,还是业务联姻?
 黑客手记:SQL攻击实例
 QQ被卖?QQ将全员收费?
 谁家的QQ谁家猜?
 同为MIH“儿子”QQ上海与华体网早已合并办公?
 QQ被卖?QQ将全员收费?
 黑客工具
 QQ密码窃取者Worm.Gop.3(QQ窃手)病毒档案
 偷窥黑客的工具箱
 可关闭网络服务器的新型黑客程序被发现
 黑客是如何躲过防毒软件检测的
 常见黑客攻击手段的简单介绍
 黑客软件最常用的连接端口
 OICQ窃取密码木马的详情
 黑客及被黑者的独白:QQ下的阴谋
 个人电脑防御黑客绝招
 黑客初步—查IP地址
 黑客DIY
 中国的黑客已经死了?
 黑客初级技术-OICQ木马全功略
 也谈FoxMail和OICQ泄密
 OICQ防黑点点通
 OICQ防黑术
 浅谈OICQ与系统安全
 OICQ脆弱的加密机制-跟踪报道
感谢 访问天极网,如果您觉得该文章涉及版权问题,请看这里!