手机站
网通分站
电信主站
密 码:
用户名:
当前位置 : 主页>网站运营>建站经验>列表

OICQ号码盗窃程式全接触

来源:互联网 作者:west263.com 时间:2008-04-16
西部数码-全国虚拟主机10强!40余项虚拟主机管理功能,全国领先!双线多线虚拟主机南北访问畅通无阻!免费赠送企业邮局,.CN域名,自助建站480元起,免费试用7天,满意再付款! P4主机租用799元/月.月付免压金!

  sysreg "C:/windows/system/sysreg.exe"
  HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run netw3c
  "C:/windows/system/netw3c.exe"项
  上面步骤千万不可颠倒!!因为软件的自我保护性很强,先删注册表无法完全根除监听程式,在您启动的同时系统就会自动恢复刚删除项。


  综 述:尽管作者最终还是跟踪破译了其盗窃原理,但还是为其兔子的手法,狐狸般的特性而叹为观止。这是一款典型的专家级盗窃程式。

  总 结:
  从上面例子不难看出,OICQ密码盗窃程式无非两类:一是外壳程式,如OICQTHIEF,一是后台程式,如其他几类。外壳程式隐蔽性差(寄生的外壳程式除外),所以很容易被发现。而后台程式一般都隐藏很好,而且开机自动运行,所以不易发现,危害性也较大。为了便于识别,现对上述几种程式的特征和判断方法做一综合总结:
  文档判断:
  1、进入OICQ目录:出现O.EXE为感染oicqthief盗窃程式
  2、进入windows目录中的system目录
  出现smaxinte.exe或internat.exe不是问号图标为感染QQ密码侦探
  出现QQSPY40.EXE为感染qqspy
  出现sysreg.exe或regservice32.exe,netw3c.exe,rasint.dll为感染qeyes 潜伏猎手
  注册表判断:运行regedit,进入HKEY_LOCAL_MACHINE/Software/Microsoft/Windows/CurrentVersion/Run
  默认键 是“internat”为感染QQ密码侦探
  出现OICQPASS键 是感染QQSPY40.EXE
  出现regservice或netw3c是感染qeyes潜伏猎手


文章整理:西部数码--专业提供域名注册虚拟主机服务
http://www.west263.com
以上信息与文章正文是不可分割的一部分,如果您要转载本文章,请保留以上信息,谢谢!

上一页 1 2下一页
[打印] [关闭]
Google
相关文章
上一篇: 教您如何:入侵UNIX和Linux服务器入门
下一篇: 不只愚人 恶作剧也恐怖 一
热点关注
IDC资讯 虚拟主机 域名注册 托管租用 vps主机 智能建站
网站运营 建站经验 策划盈利 搜索优化 网站推广 免费资源
网站联盟 联盟新闻 联盟介绍 联盟点评 网赚技巧
行业资讯 业界动态 搜索引擎 网络游戏 门户动态 电子商务 广告传媒
网络编程 Asp.Net编程 Asp编程 Php编程 Xml编程 Access Mssql Mysql 其它
服务器技术 Web服务器 Ftp服务器 Mail服务器 Dns服务器 安全防护
软件技巧 其它软件 Word Excel Powerpoint Ghost Vista QQ空间 QQ FlashGet 迅雷 Internet Explorer
网页制作 FrontPages Dreamweaver Javascript css photoshop fireworks Flash
程序设计 Java技术 C/C++ VB delphi
网络知识 网络协议 网络安全 网络管理 组网方案 Cisco技术
操作系统 Win2000 WinXP Win2003 Mac OS Linux FreeBSD
返回首页 |关于我们 | 联系我们 | 付款方式 | 创业联盟 | 价格总览 | 资讯中心 | 友情链接 | 网站地图 | 招贤纳士 | RSS