您的位置:学习中国 攻防天地 病毒防治 正文
原作者:admin 添加时间:2007-07-24 原文发表:2007-07-24 人气:92 来源:www

本文章共2532字,分5页,当前第4页,快速翻页:
 

 

 



 

    实验需要,我们放过该木马,允许它运行。

 

    启动QQ运行,并查看其进程模块,可以看到,进程空间内qn911.sys已经无法注入到QQ的进程中去。看来,终截者对ShellExecuteHook方式的线程注入还是有防御手段是非常成功有效的。既然qn911.sys不能注入到QQ进程空间中,那么截取密码当然也就无从谈起了。我们在查看指定接收密码的邮箱,里面自然一无所获。

 

 

 

    就这样一场QQ密码的攻防战就在用户毫不知情的状况中发生和结束了。

    用户唯一的线索大概就要到关闭QQ时,查看详细信息时才能从模块信息列表中看到木马曾经来过的蛛丝马迹。

 

 

 

    乘胜追击

 

    各位看官看到这,相比结果已经明了了,接下来就是打扫战场的工作了。从前面的木马分析中可以看到,木马残留在系统中有两个文件

    C:Program FilesInternet ExplorerPLUGINSqn911.sys

    C:Program FilesInternet ExplorerPLUGINSqn911.dll

    所以用户要做的事情就是删除这两个文件。但qn911.sys还在其他进程中运行,此时是不能删除的。
 

本文章更多内容<<上一页 - 1 - 2 - 3 - 4 - 5 - 下一页>>
本页地址
相关文章

巧用金山木马专杀管理进程及启动项
手动如何清除hta或wmf木马
以绝招应对损招封杀木马病毒全攻略
看电影永不中招 查杀RM中的木马病毒
焚烧系统里的木马 教你彻底清除木马病毒
一招把病毒木马全部拒之门外
将网络威胁拒之门外 防木马入侵
暑期来临 教您如何防范多媒体木马方法
我的C.D.E盘都打不开,加载sysinfo2.dll时出
系统多了rundll32.exe病毒怎么清除?
手工清除AUTO(ravmone.exe)病毒
AutoRun.inf专杀
autorun.inf等有关病毒的详细解说
Autorun.inf文件详解及免疫方法
autorun.inf sxs.exe病毒手动解决
autorun.inf sxs.exe病毒删除方法
对Autorun.inf类病毒(U盘病毒)的攻防经验总
详解:各类计算机病毒的命名规则
jun.exe怎么杀毒
病毒分类全知道 准确用好你手头的杀毒软件

相关评论


本文章所属分类:首页 攻防天地 病毒防治   病毒防治