您的位置是: 正文 查cseek报价

QQ密码窃取者Worm.Gop.3(QQ窃手)病毒档案
2001-12-15作者: 出处: 人民网
我对此感兴趣
订阅电子杂志
发表评论
advertisement
热点推荐
· 图解Excel超实用打印技巧
· 群雄逐鹿 十四种Java开发工具点评
· 网文快捕,将网络资源搬回家
· Windows系统瘦身计划
· PS多媒体教程带你享受快乐学习
· 网络游戏外挂设计深度探索
天极搜索引擎服务
资讯  产品  经销商  下载  社区

1 2  下一页


  Worm.Gop.3(QQ窃手)是近日出现的一种新型的蠕虫病毒,它以攻破聊天工具OICQ密码为目标,同时也会恶意泄漏用户的重要信息。此病毒蔓延速度极快,这是一种传播力极强的病毒,国内已经发现病毒信息,所以广大用户应紧急采取预防措施,避免遭受损失。

病毒危害等级★★★

病毒名称:Worm.Gop.3

别名:QQ窃手

病毒类型:蠕虫、木马

病毒介绍

  Worm.Gop.3(QQ窃手)病毒主要通过邮件形式传播,最具危害的是:它具有与尼姆达病毒类似的“预览信件即受感染”的能力,这样用户不用打开病毒邮件就已经遭受感染。它具有传染极快、结构复杂等特点,它所造成的危害主要就是泄漏用户ICQ(OICQ)密码,同时将用户在感染前处理的最后一个文件(近期文件,对用户来讲往往很重要)通过附件形式,通过邮件形式寄出,这样用户的很多隐私就有可能在不知不觉中泄露出去。

发作时间:随机

发作现象及解决方案

  Worm.Gop.3(QQ窃手)自身捆绑了一个DLL文件,和一个随机的文档,当病毒运行后会在系统目录下释放出一个kernelsys32.exe,然后kernelsys32.exe将自动启动。(此病毒还会在临时目录下将自身带的WORD文件释放出来,并将此文件打开,借此来掩饰自己的行为。)

  Kernelsys32.exe会释放出一个IMKERNEL32.SYS的文件,并将IMKERNEL32.SYS注入其他的进程空间内,该文件注入进程空间内后就开始窃取本地的QICP的帐号和密码。然后当QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的密码,并将密码和帐号保存在系统目录下的drocerr.sys文件中,同时备份到系统目录下的drocerrbk.sys文件中。


1 2  下一页


【责任编辑:】
推荐给朋友我想参加相关培训打印我对此感兴趣订阅电子杂志发表评论

天极商业街
·激情美女让你想入非非
·图铃梦工厂下载无限!
·找寻童真,卡通专题
·夏日激情交友社区!
·星座运程,预测人生
CSEEK搜索
相关内容阅读排行榜
  • 探寻娱乐商业新地带
  • Excel绘制工程计划图:横道图
  • 惊爆!INTEL 915缺陷芯片识别方法
  • 液晶上市即特价?玛雅“色彩大师”专业版
  • 构建邮件服务器病毒防护系统
  • DELL笔记本免费升级 并有现金折扣
  • 自己动手 软件拯救丢失的硬盘数据
  • 成都 AMD处理器价格上涨(6.30)

  • advertisement

     短信乐园
    好名好运 每日运程 姓名配对 情侣缘分 生命曲线 三生三世 自我认知 前世今生
    游戏嘉年华 爱情宝石 魔法水晶 麻辣竞猜 魔法占卜 暗恋表白 星座运程 浮生记


    · 至少还有你-林忆莲
    · 东风破-周杰伦
    · 什么都不怕-杨千桦
    · 下一站天后-Twins
    · 不羁的风-张国荣
    · 帅哥接电话
    · 严守一标准铃声
    · 0.01公分
    · 下雨收衣服啦
    · 快点接我电话吧

    欲望都市 成人笑话 图铃包月 天气预报 麻辣生活 都市报
    体育新闻 娱乐新闻 点歌祝福 情人悄悄话