我从论坛
下载了一个QQ会员补丁。
安装和
操作完毕后,QQ自动
退出。所以,重新
运行QQ,结果弹出一个
错误的窗口(图1)。我点击按错误
提示,
确认按钮运行QQ,
登录窗口终于出现了。
登录帐户和
密码登录,但登录提示失败(图2)。这是成功的登录到QQ。我认为有什么错误,为什么QQ会错两次,没有理由,但没有深入的研究,当时,我
发现QQ被盗。我以为我
中毒了,但我的
电脑安装了帐户
保护软件,为什么没有它的
工作 图1
图2
一个伪装的登录窗口
我们可以通过分析判断判断读者的
计算机是QQ提示小偷和木马,在
系统运行后,木马将加载到系统
内存中,突破
杀毒软件的主动防御,然后扫描系统
进程。一旦找到QQ进程,它就会结束它。如果没有
检测到QQ进程,它将在系统后台
等待。
正常
情况下,
用户发现自己的QQ
程序被
关闭,将再次运行。这时,木马将再次关闭QQ程序,同时弹出一个伪装的程序。错误
报告的窗口实际上是木马,其实是
模拟的。当用户点击窗口中的确定按钮;;立即弹出一个伪装的QQ登录窗口,当用户
输入帐号和密码登录,木马会窃取和发送它由黑客指定的
地址。
帐号保护软件保护QQ的主
文件qq.exe,不扫描木马的模拟登录窗口,所以帐号保护软件不适用于这类木马。
病毒清除方案
仿真软件
界面的黑客病毒,在这段时间里,你可以更新病毒库,使用杀毒软件杀。如果杀毒软件无法清除病毒,你可以使用一些木马查杀
工具杀,例如,安装并运行贝壳木马杀一在木马的工具发现系统存在,它会弹出询问窗口,单击直接;明确;按钮(图3)。
如果你有一定的安全基础知识,你也可以尝试用手
清理病毒。运行过程
管理工具的Wsyscheck,在这个过程中选择列表中的1.exe过程中,单击
鼠标右键选择菜单中的完成过程,并
删除文件
命令可以在木马;马过程结束时删除木马(图4)。
图3
图4