游客
:
注册
|
登录
|
社区银行
|
会员
|
搜索
|
帮助
计算机之家
»
『 计算机安全 』
» 瑞星病毒播报“木马下载器变种TQP”病毒摘要
会员登录
[
立即注册
]
[
忘记用户名
] [
忘记密码
]
用户名
UID
:
密码:
隐身
界面风格:
- 使用默认 -
Discuz! 风格
MSNCool 风格
Cookie 有效期:
- 使用默认 -
浏览器进程
一小时
一天
一个月
永久
‹‹ 上一主题
|
下一主题 ››
投票
交易
悬赏
活动
打印
|
推荐
|
订阅
|
收藏
标题:
[分享]
瑞星病毒播报“木马下载器变种TQP”病毒摘要
夜来香霓
初级会员
UID 42101
精华 0
积分 75
帖子 249
威望 75
现金 303 币币
存款 0 币币
阅读权限 3
注册 2008-2-1
状态 离线
#1
大
中
小
发表于 2008-3-11 13:15
资料
个人空间
短消息
加为好友
瑞星病毒播报“木马下载器变种TQP”病毒摘要
危险等级:★★★
病毒名称:
Trojan.DL.Win32.Small.tqp
截获时间:
2008.02.29
入库版本:
20.34
类型:病毒
感染的操作系统:
Windows XP, Windows NT, Windows Server 2003, Windows 2000
威胁情况:
传播级别:中
清除难度:困难
破坏力:低
下载型病毒,汇编语言编写,
upack0.39
加壳保护。病毒运行后,执行如下操作:
1
、调用
FindWindowA
窗口查找类名为“
IEFrame
”的窗口,然后调用
GetWindowThreadProcessId
定位
IE
进程。
2
、调用
OpenProcess
、
WriteProcessMemory
、
CreateRemoteThread
将代码注入
IE
进程并执行。
3
、被注入
IE
进程的代码调用
URLDownloadToFileA
下载
http://xxx.vg/ss.exe
为本地
c:\temp.exe
。
4
、执行下载的
c:\temp.exe
。
专家建议:
1
、养成良好的上网习惯,不打开不良网站,不随意下载安装可以插件;
2
、开启Windows安全中心、防火墙和自动更新,及时安装最新系统补丁,避免病毒通过系统漏洞入侵电脑;
3
、安装瑞星杀毒软件2008版升级到最新版本,官网一直在促销,瑞星2008下载版20块钱半年,30块钱一年,功能齐全。下载升级后,定时杀毒并开启实时监控功能,防止病毒感染计算机;
4
、定时设置系统还原点和备份重要文件,并把网银、网游、QQ等重要软件加入到“瑞星帐号保险柜”中,防止被病毒窃取。
清除办法:
瑞星杀毒软件清除办法:
安装瑞星杀毒软件,升级到
20.34
版以上,对电脑进行全盘扫描,按照软件提示进行操作,即可彻底查杀。
夜来香霓
初级会员
UID 42101
精华 0
积分 75
帖子 249
威望 75
现金 303 币币
存款 0 币币
阅读权限 3
注册 2008-2-1
状态 离线
#2
大
中
小
发表于 2008-3-19 16:52
资料
个人空间
短消息
加为好友
呵呵!是转来的!主要是希望瑞星能更好的给大家带来一个好的网络环境!
病毒样本
注册会员
UID 42102
精华 0
积分 38
帖子 241
威望 38
现金 319 币币
存款 0 币币
阅读权限 2
注册 2008-2-2
状态 离线
#3
大
中
小
发表于 2008-3-22 15:15
资料
个人空间
短消息
加为好友
支持一下!!!
病毒样本
注册会员
UID 42102
精华 0
积分 38
帖子 241
威望 38
现金 319 币币
存款 0 币币
阅读权限 2
注册 2008-2-2
状态 离线
#4
大
中
小
发表于 2008-5-27 16:04
资料
个人空间
短消息
加为好友
谢谢瑞星的提醒,会小心的
投票
交易
悬赏
活动
论坛跳转 ...
> 安装版XP系统下载
> 其他系统发布
> 软件更新下载
> 每日更新
> 原创软件
> 『 影视剧场 』
> 『 综合资源 』
> 『 活动专区 』
> 计算机维修教学
> 系统安装设置
> 硬件专场
> 『 网络畅游 』
> 『 软件讨论 』
> 软件参考文献
> 软件寻求
> 『 计算机安全 』
> 杀软天地
> 防火墙专区
> 『 疑难求助 』
> 『 休闲水场 』
> 『 精品网文 』
> 『 美丽贴图 』
> 『 体育联盟 』
> 『 社区公告 』
> 『 站务处理 』
控制面板首页
编辑个人资料
积分交易
公众用户组
好友列表
升级个人空间