打印

[交流] 大家一定要小心木马程序“键盘记录员”+键盘记录病毒解析

0

大家一定要小心木马程序“键盘记录员”+键盘记录病毒解析

用网银的朋友越来越多,网络也与我们的生活紧密相连,但威胁也随之出现。键盘记录病毒只是其中的一种,但危害却不容小视。就一个QQ帐号被盗,也会让我们非常气愤,还是让我们小心防范吧。

      键盘记录病毒的原理很简单,它利用键盘记录的方法,记录下了你输入的全部信息,进行加密后发送给病毒作者。说白了这个病毒就是一个盗号木马程序。
在病毒程序运行后,会生成两个文件 %system32%\mmvo.exe和%system32%\mmvo0.dll
%Temp%\snj4.dll 这个文件名则是随机的
生成文件的同时在注册表中添加了注册项,[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
"mmva"="%system32%\mmvo.exe"
病毒运行后就会自动删除原文件本身;它可以修改系统服务调度表,从而躲过杀毒软件的查杀。在它将mmvo0.dll注入到explorer进程中,会把病毒文件属性设置为系统隐藏加只读,并且监视注册表的修改,把CheckedValue改成0,让用户无法显示隐藏文件,监视用户的鼠标,键盘操作,从而获得你的游戏账号和密码信息,成功获取信息之后,病毒就会将信息加密后以邮件的形式通过SMTP和网页收信空间发送给病毒的散布者。

根据08年4月的病毒安全预报,木马程序“键盘记录员”需重点防杀。它会有针对性地盗取各类账号和密码,甚至盗取隐私。因此大家一定要提高警惕!

TOP

0
目前 有没有专杀  现在该怎么防范这个病毒

TOP

0
我的建议
1.最好安装专业的杀毒软件进行全面监控,防范日益增多的病毒.用户在安装反病毒软件之后,应将一些主要监控经常打开(如邮件监控、内存监控等)、经常进行升级、遇到问题要上报,这样才能真正保障计算机的安全.

2.由于玩网络游戏、利用QQ等即时聊天工具交流的用户数量逐渐增加,所以各类盗号木马必将随之增多,建议用户一定要养成良好的网络使用习惯,如不要登录不良网站、不要进行非法下载等,切断病毒传播的途径,不给病毒以可乘之机.

3.安装个360安全卫士就可以了。注意及时进行病毒库更新,即可查杀
本帖最近评分记录
  • 红旗老幺 金币 +5 回复认真,鼓励! 2008-7-4 15:37

TOP

0
这个病毒真的可恶哦,经常在网上填密码的最怕他了,没办法。

TOP

0
是不是真的啊?过会儿试一试!可以的话多谢楼主啦!

TOP

当前时区 GMT+8, 现在时间是 2025-3-24 14:47