刚才自己下载了一个可以拦截目前QQ所有版本的QQ盗号***生成器:明小子QQ***, 因为现在的QQ防键盘记录已经是做得很不错了,以前传统的方法一般都失效了.所以比较好奇地尝试了一下.发现还真可以正常的拦截到密码.不过也很容易看出破绽:
20070904091006109.jpg
    以下是正常的启动界面:
20070904091033218.jpg
    你会明显地发现字体的不同和界面上一些功能键在鼠标放上去后会有不同的效果.并且我发现输入错误的密码后,***就破功了:
20070904091114218.jpg
    界面变回原来的QQ界面.并且医生被干掉了.也有报警.因为它是利用C:\WINDOWS\system32\SysYH.bak注入到很多进程里进行拦 截QQ的程序启动界面,然后替换成病毒的伪装界面,在输入以后再调用原来的QQ程序进行启动,假如粗心的用户可能就没有发觉.但是因为输入错误的密码,所 以又返回了正常的界面,这就露出了破绽,也是***设计上的一个缺陷.不过用这个办法来饶过QQ的反键盘记录也是满聪明的.至少实现了截获现今所有QQ版本 的密码.
    并且这个程序可以被免费下载,有一定的危害.
    杀除这个病毒很简单.用一些暴力删除器把C:\WINDOWS\system32\SysYH.bak删除掉以后,再把关于C:\WINDOWS\system32\SysYH.bak的启动项目删除掉就好了.
    另外我发现在注入了C:\WINDOWS\system32\SysYH.bak的进程的内存里可以通过定位关键字"HTTP://"或者".ASP"等网址字符可以找到收信的空间地址.
    当然也可以定位"@"来找到收信的邮箱地址.关于邮箱密码定位我就不试了.而一般QQ密码记录文件是存在于与ASP文件同一目录下的QQ.TXT文件.
    作者比较有良心.没有留后门.
    扫描结果 :
软件名称引擎版本  病毒库版本病毒库时间扫描结果
a-squared3.0.0.1232007.09.022007-09-02
Trojan-PSW.Win32.QQPass.yq
4.572
Arcavir1.0.42007090209522007-09-02
Trojan.Psw.Qqpass.Yq
1.366
AVAST1.0.8000772-02007-09-03
Win32:Nilage-AI [Trj]
3.043
AVG7.5.48.442269.13.3/9862007-09-03
Generic6.WAP
1.457
BitDefender7.60825.8256457.146062007-09-03
DeepScan:Generic.PWStealer.A5F5278C
2.987
CA (VET)8.4.0.2431.1.51052007-09-03
-
1.000
ClamAV 0.91.141362007-09-03
-
0.458
ewido4.0.0.22007.09.022007-09-02
Trojan.QQPass.yq
3.437
F-SECURE5.51.61002007.09.03.022007-09-03
Trojan-PSW.Win32.QQPass.yq
2.729
IKARUST3.1.1.122007.09.03.694382007-09-03
Trojan-PWS.Win32.Delf.mc
1.368
MKS_VIR2.012007.09.032007-09-03
-
1.980
NOD322.70.824992007-09-03
probably a variant of Win32/Genetik trojan
0.113
nProtect2007-09-03.00402602007-09-03
Trojan-PWS/W32.QQPass.50273
9.087
QuickHeal9.002007.09.012007-09-01
TrojanPSW.QQPass.yq
2.486
SOPHOS2.49.14.212007-09-03
Mal/QQPass-B
2.476
VBA323.12.2.320070901.08362007-09-01
MalwareScope.Trojan-PSW.Game.7
0.772
VirusBuster4.3.19:99.099.15/11.02007-09-02
-
1.282
冰岛杀毒3.16.162007.09.022007-09-02
W32/Downloader.gen10
0.434
卡巴斯基5.5.102007.09.032007-09-03
Trojan-PSW.Win32.QQPass.yq
0.096
大蜘蛛4.332007.09.032007-09-03
Trojan.PWS.Qqpass.1271
4.840
小红伞7.4.1.666.39.1.792007-09-03
TR/PSW.QQPass.YQ
2.285
江民杀毒10.00.6502007.09.022007-09-02
Trojan/PSW.QQPass.rem
0.891
熊猫卫士9.04.03.00012007.09.022007-09-02
Suspicious file
3.717
瑞星19.019.39.02.002007-09-03
Trojan.PSW.Win32.QQPass.tpt
2.316
诺曼5.91.055.902007-09-02
W32/QQPass.EYV
2.781
赛门铁克1.3.0.2420070902.0062007-09-02
-
0.276
趋势8.500-10014.689.002007-09-03
Possible_Infostl
0.074
迈克菲5.1.0051102007-08-31
PWS-QQGame
0.807
金山毒霸2007.6.20.2492007.9.32007-09-03
Win32.PSWTroj.QQPass.yq.307315