Your Ad Here
首页 | 编程语言 | 网站建设 | 游戏天堂 | 冲浪宝典 | 网络安全 | 操作系统 | 软件时空 | 硬件指南 | 病毒相关 | IT 认证
软讯网络 > 网络安全 > 黑客技术 > “QQ女友”蠕虫病毒分析报告(1)
【标  题】:“QQ女友”蠕虫病毒分析报告(1)
【关键字】:病毒,QQ,蠕虫,QQ
【来  源】:网络

“QQ女友”蠕虫病毒分析报告(1)

Your Ad Here “QQ女友”蠕虫病毒分析报告(1)

   发现日期:3月11日

  该病毒采用VC++(SDK)编写,是一个通过QQ<聊天软件>传播的病毒。

一、病毒评估

  1.病毒中文名: QQ女友
   2.病毒英文名:Worm.LovGate.v.QQ
   3.病毒大小:53,248 字节
   4.病毒类型: 蠕虫 病毒
   5.病毒危险等级:★★★★
   6.病毒传播途径:网络
   7.病毒依赖系统:WINDOWS9X/NT/2000/XP

二、病毒的破坏

  利用QQ发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。

三、病毒报告

  1.复制自己到系统目录:

  %SYSDIR%\internet.exe
   %SYSDIR%\svch0st.exe

  2.修改如下 注册表 键值<病毒自启动的伎俩>:

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "Network Associates, Inc." = "INTERNET.EXE"

HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "S0undMan" = "%SYSDIR%\SVCH0ST.EXE"

  3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808

  该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。(待续)

杀毒软件能多装吗:【上一篇】
“MyDoom”病毒最新变种分析(2):【下一篇】
【相关文章】
  • “QQ女友”蠕虫病毒分析报告(2)
  • 蠕虫病毒“高波”变种分析报告(1)
  • 蠕虫病毒“高波”变种分析报告(2)
  • “QQ小尾巴恶邮差版”分析报告
  • 蠕虫病毒“恶鹰变种”分析报告(1)
  • 蠕虫病毒“恶鹰变种”分析报告(2)
  • QQ聊天场景中的背景制作技巧(3)
  • QQ高手常用秘技10条大公开(1)
  • 腾讯QQ技巧高级应用篇
  • 轻松学做QQ聊天自定义表情
  • 【随机文章】
  • 免费午餐 活用系统配置实用程序
  • Getting Started with mod_security
  • 有条供应信息
  • (代码级)Java性能的优化
  • 动态加载类(动态加载DLL文件)
  • 批处理详细教程———shift命令
  • 编程交流与学习--More Effective C++的学习-Item M31:让函数根据一个以上的对象来决定怎么虚拟
  • 重构与模式
  • 现成汉字字符串的模糊查找函数
  • 第五章 标准I/O库
  • 【相关评论】
    没有相关评论
    【发表评论】
    姓名:
    邮件:
    随机码*
    评论*
          
    |  首 页  |  版权声明  |  联系我们   |  网站地图  |
    CopyRight © 2004-2007 bbb软讯网络 All Rigths Reserved.