以文本方式查看主题

-  开封论坛  (http://www.izhen.cn/dv/index.asp)
--  电脑网络  (http://www.izhen.cn/dv/list.asp?boardid=18)
----  [分享]病毒发出机构预警 小心QQ“尾巴”病毒作怪  (http://www.izhen.cn/dv/dispbbs.asp?boardid=18&id=27798)

--  作者:追梦无极限
--  发布时间:2007-01-16 12:02:34
--  [分享]病毒发出机构预警 小心QQ“尾巴”病毒作怪

没想到,我今天登陆qq,登陆窗口成这样了,汗!


此主题相关图片如下:


--  作者:追梦无极限
--  发布时间:2007-01-16 12:05:07
--  
据新华社电 上海计算机病毒防范服务中心发出预警,元旦期间使用QQ要警惕被一种“QQ尾巴变种”修改注册表,导致系统受损。

 计算机防毒专家介绍,这是一个会通过QQ自动传播的“QQ尾巴”病毒。一旦感染,病毒会自动修改IE主页并弹出广告,修改txt文件关联,当用户打开文件后缀名为“txt”的文件时,就自动运行该病毒。

专家强调,这段时间,计算机用户上网使用QQ时,一定要打开防病毒软件的实时监控功能,并且不要随便接受通过QQ传送的来历不明的文件,更不能贸然运行。


--  作者:追梦无极限
--  发布时间:2007-01-16 12:06:51
--  

Tencent QQ 远程溢出代码被公开

一、事件描述:
2007年1月1日,DSW Avert
发布了一个针对腾讯公司即时聊天工具QQ的0day漏洞预警,仅隔两天,3日,国内一个黑客团体公开了远程溢出代码和相关利用程序,
据介绍,该漏洞是由于QQ在系统中注册了相关Activex控件引起,由于Activex控件的特殊性,用户在安装了QQ后即受此漏洞影响,甚至无需登录QQ都可能遭到潜在攻击。从公开的代码看,漏洞影响QQ2006正式版及之前所有未打最新补丁的版本。
二、漏洞演示:

下面演示QQ 0day漏洞的危害,出于学习目的,旨在提高网友意识,请勿模仿!

首先演示本地打开端口供黑客进入:


1、首先查看本地端口,其中并没有4444。



2、当浏览含有该攻击代码的网页时,本地悄悄打开4444端口,黑客可以远程进入。




3、黑客远程登录。




演示网络下载木马后门运行:


1、首先把要下载的木马地址写在一个网页中。



2、当用户浏览该网页会下载黑客指定的木马运行,图为超级巡警监测到下载的木马和释放到系统中的文件。


三、解决方案:
1、厂商补丁:


以下内容只有回复后才可以浏览

2、临时解决方案:



以下内容只有回复后才可以浏览


--  作者:追梦无极限
--  发布时间:2007-01-16 12:11:04
--  
请大家做好预防工作,避免不必要的损失!
--  作者:sammi
--  发布时间:2007-01-16 15:10:49
--  

老追说的很对

不随便运行来历不明的软件是绝对有效的

还有,要养成随时查看本地端口习惯,如果有条件,将那些闲置的端口关闭掉


--  作者:追梦无极限
--  发布时间:2007-02-03 07:52:37
--  

今天QQ又重此毒~


--  作者:梦在梦中
--  发布时间:2007-03-03 02:14:44
--  

看看


--  作者:追梦无极限
--  发布时间:2007-03-22 21:23:22
--  

图片点击可在新窗口打开查看图片点击可在新窗口打开查看

今天又中此毒,症状是无法提取QQ信息,QQ自动报错退出!

是谁干的,站出来?

图片点击可在新窗口打开查看图片点击可在新窗口打开查看
--  作者:sammi
--  发布时间:2007-03-22 22:28:29
--  

这个谁会站出来呢


--  作者:孙金盛
--  发布时间:2007-03-23 01:35:03
--  
有病毒太正常了
--  作者:wenbin1980
--  发布时间:2007-04-25 23:20:34
--  

长学问啊!谢谢哦


--  作者:wenbin1980
--  发布时间:2007-04-25 23:21:20
--  
张宽是不是10年砍柴??
--  作者:追梦无极限
--  发布时间:2007-04-27 20:04:30
--  

楼上认识的是十年砍柴还是认识张宽?

图片点击可在新窗口打开查看