词条 | Win32.Troj.QQShou.g |
释义 | § 概述 病毒别名:Trojan.PSW.QQShou.g【AVP】 处理时间: 威胁级别:★★ 中文名称:QQ秀 病毒类型:木马 影响系统:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行为: 编写工具: VC++ 传染条件: 发作条件: § 系统修改: 1.在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunServicesOnce"下, 添加如下键值:"Regexit"="winsys.exe" 2.在注册表主键"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun"下, 添加如下键值:"winhelp"="winsys.exe" 3.在注册表主键"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRunonce"下, 添加如下键值:"Rundil32"="winsys.exe" 4.在注册表主键"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRunServices"下, 添加如下键值:"Rundli32"="winsys.exe" 5.在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下, 添加如下键值:"expler"="winsys.exe" 6.在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRunServices"下, 添加如下键值:"HKEYok"="winsys.exe" 7.在"%SYSTEM%"目录下,添加如下文件:"winsys.exe" 8.在"%SYSTEM%"目录下,添加如下文件:"winnt.dll" 9.在"%SYSTEM%"目录下,添加如下文件:"temp3.jpg" § 发作现象: 1.该病毒会关闭以下进程 RavMon.exe 瑞星杀毒软件 2.通过email把盗取的QQ账号发送给攻击者 特别说明: |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。