中国DOS联盟论坛

中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net  论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

游客:  注册 | 登录 | 命令行 | 会员 | 搜索 | 上传 | 帮助 »
中国DOS联盟论坛 » 其它操作系统综合讨论区 » [转帖]“QQ连发器”及变种现身 携带恶意网页肆意传播
作者:
标题: [转帖]“QQ连发器”及变种现身 携带恶意网页肆意传播 上一主题 | 下一主题
红色狂想
金牌会员

龙哥DOS


积分 4289
发帖 1501
注册 2003-2-23
来自 河南省
状态 离线
『楼 主』:  [转帖]“QQ连发器”及变种现身 携带恶意网页肆意传播

病毒快讯:

    5月28日,瑞星全球反病毒监测网截获了利用QQ进行传播的木马病毒:“QQ 连发器”(Trojan.WebAuto、Trojan.WebAuto.a),并进行了紧急升级,目前还未发现病毒的破坏作用。

    该病毒会偷偷藏在用户的系统中,发作时会寻找QQ窗口,每隔1分钟就给所有在线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。

    据瑞星反病毒专家介绍,该病毒已于昨日开始在网络上蔓延,已有部分用户中招,希望广大用户尤其是QQ用户密切注意该病毒的动向,瑞星公司将会对该病毒继续追踪,将最新的消息公布,瑞星已于5月28日进行了病毒紧急升级,升级版本为15.37.01,希望用户尽快升级手中的反病毒软件,以防止该病毒在网络上传播。

    该病毒有如下具体特征:

    一、藏身系统目录,修改注册表自启动:

    病毒运行时会将自己拷贝于系统目录下命名为:WebAuto.exe,并且在注册表的:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中加入名为:WebAuto.exe 的病毒键值以便自启动。

    二、修改IE默认浏览首页

    病毒会将用户系统中的IE默认首页改为http://www.***.com,使用户一上网就中招。

    三、发送QQ虚假消息

    病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息:

     1. "激情电影爽啊!给你也推荐一下,完全免费--";

     2. "快去这看看,里面有蛮好好东西--";

     3. "上次看了个网站不错,去看看吧--";

    在这些消息之后还伴随着一个恶意网址诱骗用户点击。

    对计算机比较熟悉的用户可以按照以上病毒特征,手工清除该病毒,病毒对用户系统造成的影响,可以通过瑞星的免费注册表修复工具恢复正常,下载网址:http://it.rising.com.cn/service/technology/RegClean_download.htm。

    如遇到异常情况,请用户赶紧升级手中的瑞星杀毒软件2003版至15.37.01或使用瑞星在线杀毒,如果用户不方便出门,还可以从瑞星网站直接下载“瑞星杀毒软件2003下载版”查杀该病毒,也可以随时拨打瑞星反病毒急救电话:010-82678800进行咨询,瑞星反病毒专家将为您提供全方位的技术支持与服务!
[em14] [em01] [em27]



C++C++C++C++C++C++C++C++C++C++C++C++C++C++C++
C++   ☆☆☆ 中国DOS联盟成员 ☆☆☆    C++
C++    ★★★ 爱提问的红色狂想 ★★★     C++
C++C++C++C++C++C++C++C++C++C++C++C++C++C++C++
2003-6-2 00:00
查看资料  发送邮件  访问主页  发短消息 网志  OICQ (189236106)  编辑帖子  回复  引用回复

请注意:您目前尚未注册或登录,请您注册登录以使用论坛的各项功能,例如发表和回复帖子等。


可打印版本 | 推荐给朋友 | 订阅主题 | 收藏主题



论坛跳转: