1.生成文件:%sys32dir%\qqmm.vxd2.生成CLSID组件HKEY_CLASSES_ROOT\CLSID\HKEY_CLASSES_ROOT\CLSID\ @ ""HKEY_CLASSES_ROOT\CLSID\\InProcServer32HKEY_CLASSES_ROOT\CLSID\\InProcServer32@ "C:\WINDOWS\system32\qqmm.vxd"HKEY_CLASSES_ROOT\CLSID\\InProcServer32ThreadingModel "Apartment"3.修改注册表,增加启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks4.病毒运行后会删除病毒源文件自身.5.病毒运行后会把vxd文件注入到进程当中.6.病毒运行后会删除QQ医生的执行文件QQDoctor\QQDoctor.exe7.病毒运行后会登录h ttp://f***h. ch****en.c om/ip/ip.php网站来获得客户机器的IP地址.8.病毒运行后会通过读取内存的方式截获客户QQ的账号迹隐灶,密码等相关资料.然后把获得的QQ的相关资料发送木马种植者的邮箱.盗号携知原理暴力破解其实就是一个一个的去试。对付这种方法的途径很简单:使用比较复杂的密码。本机安装木马窃听用户密码对于这类木马软件,除了清除,还有一个办法——从原理上防止这些木马得到QQ的登录密码。这些木马大多借助于密码查看器探知密码,首先要知道它是从哪个应用程式偷。判断方法如下:①:从运行程式的档案名判断,比如程序QQ2000b是QQ程序。应对策略这种木马比较笨,对付它很容易,只要将QQ的主文件QQ.exe换个名字,它们就会变成瞎子。②:查看当前运行的应用程式的标题是否是特征文字,如“QQ用户登录”。这类木马的例子如OICQ密码监听记录工具4.01。应对策略修改QQ的登录窗口的标题栏,这样木马就不能识别你正在登录QQ了。判断方法3:根据密码域判断。有些软件的胃口很大,它不只想窃听你的QQ密码,它还关心其他的一些密码,将获取的账户和密码分门别类,供自己分析。这类软件的危害极大,但是当前的介绍中,除了杀木马之外,好像没有较好的解决办法。键盘记录该木马会通过键盘自动记录用户的密码,并发送到指定的电子邮箱的路径。判姿扮断方法:QQ登陆后不久异常下线,或自动关闭请求再次输入密码。应对策略:打开密码输入框左侧的软键盘输入登陆密码。
相关文章
-
怎么样黑了人家QQ聊天记录
2023-12-05 17:39 阅读(571) -
我电脑上qq设置的自动回复怎么没用啊
2023-12-05 14:33 阅读(570) -
QQ怎么看共同好友是谁
2023-12-05 12:58 阅读(637)