OICQ號碼盜竊程序全接觸(5)

OICQ號碼盜竊程序全接觸(5)
   總 結:從上面例子不難看出,OICQ密碼盜竊程序無非兩類:一是外殼程序,如OICQTHIEF,一是後台程序,如其他幾類。外殼程序隱蔽性差(寄生的外殼程序除外),所以很容易被發現。而後台程序一般都隱藏很好,而且開機自動運行,所以不易發現,危害性也較大。為了便於識別,現對上述幾種程序的特徵和判斷方法
做一綜合總結:

文件判斷:
1、進入OICQ目錄:出現O.EXE為感染oicqthief盜竊程序
2、進入windows目錄中的system目錄
出現smaxinte.exe或internat.exe不是問號圖標為感染QQ密碼偵探
出現QQSPY40.EXE為感染qqspy
出現sysreg.exe或regservice32.exe,netw3c.exe,rasint.dll為感染qeyes 潛伏獵手

註冊表判斷:運行regedit,進入HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run

默認鍵 是「internat」為感染QQ密碼偵探
出現OICQPASS鍵 是感染QQSPY40.EXE
出現regservice或netw3c是感染qeyes潛伏獵手

共2頁 上一頁 1 2 下一頁
綜合資訊大全
金牌測算
免費起名
免費測名
個性網名
個性簽名
個性資料