庞大资源库的计算机教程网站!
设为首页
加入收藏
总编信箱
投稿或申请专栏请先 [登 陆]
首页 操作系统 程序设计 图形图像 媒体动画 机械电子 WEB开发 数 据 库 办公系列 路由技术 网络原理 网络应用
认证考试 安全技术
首页>安全技术>黑客攻防>病毒分析>正文
资料搜索
Google搜索
Google
返回上级列表

推荐文章

快速保存网页中所有图片的方法
Windows中让光驱巧妙“隐身”技
防范非法用户入侵Win 2000/XP系
两款比较典型的ASP木马防范方法
有关表格边框的css语法整理
Windows XP中可以被禁用的服务
SQL Server导出导入数据方法
Javascript所有对象的属性的获
网页(HTML)中的特殊字符
与篮球共舞,尽显模式本色
QQ病毒的手工清除方法
Photoshop为极品美女打造性感睫
天衣无缝:IIS与PHP水火也相容
SQL Server存储过程编写和优化

2004年十大计算机病毒分析与防治(3)

 作者:本站收集   日期:2005-5-6
字号选择〖 〗/ 双击滚屏 单击停止   
2004年十大计算机病毒分析与防治(3)

  三、“网银大盗”及变种(Troj.KeyLog或Trojan/PSW.HidWebmon )

  “网银大盗”及其以及变种A和B的出现曾一度引起人们对网上银行交易安全问题的恐慌,安全公司甚至发布警告,要求用户在那一时期内中断网上支付和交易活动。它们都属于特洛伊木马程序,通过网络传播,可以影响包括Win9x/2000/XP/2003在内的所有Windows操作系统。其中“网银大盗”只盗取工商银行个人网上银行账户及密码,然后通过自带的SMTP发信模块,以电子邮件形式把记录的用户信息发到木马作者指定信箱中,再利用转账、网上支付等手段窃取用户网上银行中的存款。变种B的危害则达到了登峰造极的地步,利用键盘记录的方式,几乎可以盗取全国所有个人网上银行的帐号及密码,然后通过提交asp动态网页的方式将密码发送到指定的服务器。变种C则利用OLE插入技术,直接读取IE页面控件内容,比“网银大盗”监控的范围更广,盗取包括8家著名国外银行的帐号及密码。

  清除方法:按CTRL+ALT+DEL打开任务管理器,在“进程”标签下查看系统中是否有以下程序在运行:expl0er.exe(网银大盗)、svch0st.exe(变种A)、user32.exe(变种B),因为前两个木马程序都对文件名进行了伪装,与正常的系统文件非常容易混淆,木马程序名中为数字“0”,而正常系统文件名中则为字母“o”。如果发现任意一个,立刻结束它的进程。如果你使用的是WIN XP系统,请先关闭系统还原功能(右键点击“我的电脑”,在出现的菜单中选择“属性”,打开“系统属性”对话框。切换到“系统还原”选项卡,在其中“在所有驱动器上关闭系统还原”前打上勾即可。然后利用“搜索”功能,到系统目录下查找前面提到的三个病毒文件,发现后按SHIFT+DEL键直接删除它们。接下来还要查找“expl0er.dll”(这是网银大盗创建用来挂钩和发信模块的文件)、“mssdk32.dll”和“mslib32.dll”(这两个是变种B创建的用来设置消息挂钩,并对IE页面控件进行监视的文件)发现后请一并删除。

  最后在“运行”中输入“regedit.exe”打开注册表编辑器,依次展开[HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion] 和[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion],检查所有以“RUN”开头的键下以及[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]下,路径指向前面三个程序的启动项,例如:“svch0st.exe” = “%SystemDir%\svch0st.exe”、“taskmgr.exe” = “%SystemDir%\svch0st.exe”、 "User Mansger" = "%SystemRoot%\system\user32.exe"、"Shell" = "explorer.exe %SystemRoot%\system\user32.exe",发现后删除这些键值。(注意:请事先利用注册表导出功能备份注册表文件,以便在出现误操作时能够恢复)

  没有经验的朋友,可以下载专杀工具进行清除。(待续)

上一篇:2004年十大计算机病毒分析与防治(4)    下一篇:2004年十大计算机病毒分析与防治(2)  
[发送给好友]  [关闭窗口]  [返回顶部]   转载请注明来源:www.it00.com   
特别声明: 本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
责任编辑: 原点 投稿作者: 本站收集
信息来源: 网络 录入时间: 2005-5-6
关于我们 - 广告服务 - 版权申明 - 网站地图 - 联系方式 - 总编信箱 - 会员投稿