怀化市最好的小学是:电脑病毒的问题

来源:百度文库 编辑:神马品牌网 时间:2024/05/15 13:18:00
我查处了一个病毒,瑞星显示病毒名为Trojan.GOP.IMEKerne132,可我怎么也查不出相关资料,那位高手帮帮忙,谢谢。

用来盗取QQ密码的

病毒分类 特洛伊木马 病毒名称 Trojan.Gop
别 名 病毒长度
危害程度 一般 传播途径 邮件及网络
传播程度 少 感 染 文件
病毒发作 瑞 星 版 本 号
12.21

病毒感染文件类型:该程序无传染性
病毒依赖的操作系统:Win9x,WINNT
病毒发作时间:运行时发作
病毒的其它信息:黑客程序服务器端

前,各反病毒厂商又截获一个通过QQ聊天工具进行传播的病毒,金山反病毒应急处理中心将这一新的病毒命名为Trojan.GOP病毒。这是继可通过ICQ传播的“Goner将死者病毒”和通过mIRC聊天工具传播的“Gokar”病毒之后出现的第三个将即时聊天工具作为主要攻击目标大规模传播的病毒。

金山公司反病毒专家陈飞舟警告说,随着聊天工具的日益普及,聊天工具已经成为黑客的主流攻击手段和攻击目标。很多黑客都盯上了这个通道,利用聊天工具的安全漏洞发起攻击。现在很多网络即时聊天攻击的安全性都比较低,不需要很“黑”的黑客就能攻破,陈飞舟提醒大家,在这种情况下,更要注重在线聊天时的安全问题。

这一最新的Trojan.GOP病毒已经有多个版本,以前版本不具有蠕虫的特性,需要恶意者手动发送邮件。最新的这个版本已经具备蠕虫的特性,可以自动发送邮件,并且吸取了近期蠕虫病毒的特点,使它在用户预览邮件时就会被运行。

该病毒运行时,会在windows的system目录生成kernelsys32.exe和IMEKernel32.sys,后者是一个DLL格式的文件,用来窃取QQ密码。QICQ启动时,它会判断当前的窗口标题如果是“QQ用户登录”或是“OICQ用户登录”就将窃取用户输入的信息(用户名及密码),并将它们保存在系统目录下的drocerr.sys和drocerrbk.sys文件中。

病毒传染时会搜索用户本地的bmp、rtf、doc、txt、gif、jpeg、jpg文件,当文件小于80k时,就会将病毒蠕虫和用户文件捆绑在一起,并通过邮件附件的形式发送给其它用户。收到邮件的用户打开附件时,病毒就会被执行,同时它将捆绑的文件释放到临时目录,并打开它以伪装自己。

Trojan开头的都是木马
你当然没有木马的资料了
直接杀就是了

推荐您使用木马清道夫专业查杀工具,听说是目前最强
大的一款哦