您的位置:首页网络冲浪病毒快报 → 女性网友勿上当,"QQ女友"病毒警报

女性网友勿上当,"QQ女友"病毒警报

时间:2004/10/8 16:41:00来源:本站整理作者:蓝点我要评论(0)

    

发现日期:3月11日


该病毒采用VC++(SDK)编写,是一个通过QQ<聊天软件>传播的病毒。

  一、病毒评估

  1.病毒中文名:QQ女友
  2.病毒英文名:Worm.LovGate.v.QQ
  3.病毒大小:53,248 字节
  4.病毒类型:蠕虫病毒
  5.病毒危险等级:★★★★
  6.病毒传播途径:网络
  7.病毒依赖系统:WINDOWS9X/NT/2000/XP

  二、病毒的破坏

  利用QQ发送诱惑信息,导致用户上当。病毒发送一些诱惑新的文字和链接给在线的好友,致使不明真相的用户上当。

  三、病毒报告

  1.复制自己到系统目录:
  %SYSDIR%\internet.exe
  %SYSDIR%\svch0st.exe
  
  2.修改如下注册表键值<病毒自启动的伎俩>:
  
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
  "Network Associates, Inc." = "INTERNET.EXE"

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
  "S0undMan" = "%SYSDIR%\SVCH0ST.EXE"

  3.病毒运行后将建立一个HTTP服务器,监听TCP端口20808
  
  该功能将响应远程的下载请求,将本地的病毒文件复制到远程机器。


4.病毒搜索QQ聊天软件,向在线的好友发送诱惑信息,内容如下:
  “你是那样地美,美得象一首抒情诗。你全身充溢着少女的纯情和青春的风采。
   留给我印象最深的是你那双湖水般清澈的眸子,以及长长的、一闪一闪的睫毛。
   像是探询,像是关切,像是问候。
   这是你需要的东西:

   下载地址1
   http://*.*.*.*::20808//%DRIVE%c:\\filename.exe
   下载地址2
   http://*.*.*.*::20808//%DRIVE%c:\\filename.exe”
  上面的内容头部也可能为下列之一:
  其实,我最先认识你是在照片上。照片上的你托腮凝眸,若有所思。那份温柔、那份美感、那份妩媚,使我久久难以忘怀

  远远地,我目送你的背影,你那用一束大红色绸带扎在脑后的黑发,宛如幽静的月夜里从山涧中倾泻下来的一壁瀑布。

  你蹦蹦跳跳地走进来,一件红尼大衣,紧束着腰带,显得那么轻盈,那么矫健,简直就像天边飘来一朵红云。

  你笑起来的样子最为动人,两片薄薄的嘴唇在笑,长长的眼睛在笑

  春花秋月,是诗人们歌颂的情景,可是我对于它,却感到十分平凡。只有你嵌着梨涡的笑容,才是我眼中最美的偶象。

  你其有点像天上的月亮,也像那闪烁的星星,可惜我不是诗人,否则,当写一万首诗来形容你的美丽。

  你是一尊象牙雕刻的女神,大方、端庄、温柔、姻静,无一不使男人深深崇拜。

  在风吹干你的散发时,我简直着魔了:在闪闪发光的披肩柔发中,在淡淡入鬓的蛾眉问,在碧水漓漓的眼睛里……你竟是如此美丽可人!

  你是花丛中的蝴蝶,是百合花中的蓓蕾。无论什么衣服穿到你的身上,总是那么端庄、好看。

  你那瓜子形的形(编者注:该字疑为病毒作者笔误),那么白净,弯弯的一双眉毛,那么修长;水汪汪的一对眼睛,那么明亮!

  其中*.*.*.*为本机地址,%filename%为下列之一:


"c:\setup.exe"
  "c:\hello.exe"
  "c:\flash.com"
  "c:\123456.exe"
  "c:\pass.exe"
  "c:\game.exe"
  "c:\my_photo.exe"
  "c:\update.exe"
  "c:\mp3.exe"
  "c:\666666.exe"
  这些都是病毒本身。
  
  5.鉴于该病毒的特殊性,尤其是女性的使用QQ的用户,请看到上述信息时请不要上当。

  四、清除方法

  (1)打开任务管理器查看是否存在进程名为: INTERNET.EXE或SVCH0ST.EXE,终止它

  (2)打开注册表编辑器,删除如下键值<如果存在的话>:
  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
  "Network Associates, Inc." = "INTERNET.EXE"

  HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
  "S0undMan" = "%SYSDIR%\SVCH0ST.EXE"

  (3)将%WINSYS%目录下的文件: SVCH0ST.EXE和SVCH0ST.EXE删除

  注:%WINSYS%位Windows系统的安装目录,在win9x,winme,winxp下默认为:C:\WINDOWS\SYSTEM,win2k下默认为:C:\WINNT\SYSTEM32。

  也可以下载爱情后门专杀工具:http://it.rising.com.cn/service/technology/tool.htm

相关阅读 Windows错误代码大全 Windows错误代码查询激活windows有什么用Mac QQ和Windows QQ聊天记录怎么合并 Mac QQ和Windows QQ聊天记录Windows 10自动更新怎么关闭 如何关闭Windows 10自动更新windows 10 rs4快速预览版17017下载错误问题Win10秋季创意者更新16291更新了什么 win10 16291更新内容windows10秋季创意者更新时间 windows10秋季创意者更新内容kb3150513补丁更新了什么 Windows 10补丁kb3150513是什么

文章评论
发表评论

热门文章 没有查询到任何记录。

最新文章 火球病毒是什么意思 火360保险箱如何保护程序 安卓手机病毒Android.KungFu来袭 用户小心流lpk.dll是什么病毒_lpk.dll病毒专杀方法BMW病毒技术深入分析“图片大盗”通过聊天传播 专盗网游账号

人气排行 eset nod32序列号 nod32升级id 2009年8月28lpk.dll是什么病毒_lpk.dll病毒专杀方法最厉害病毒排行榜职业盗号的基本流程试图连接本机的IP端口,该操作被拒绝VBS病毒制造机v1.0 分析报告360保险箱如何保护程序和游戏账号中搜.桌面传媒Deskipn专杀彻底删除办法