词条 | Trojan/PSW.QQPass.rqn |
释义 | 病毒名称:Trojan/PSW.QQPass.rqn 中 文 名:“QQ大盗”变种rqn 病毒长度:385536字节 病毒类型:木马 危险级别:★★ 影响平台:Win 9X/ME/NT/2000/XP/2003 Trojan/PSW.QQPass.rqn“QQ大盗”变种rqn是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳处理。“QQ大盗”变种rqn运行后,自我复制到被感染计算机的指定目录下,并将文件属性设置为只读、隐藏、存档。修改注册表,实现木马开机自启动。在被感染计算机的后台调用系统IE浏览器进程“iexplore.exe”,向其内存地址空间注入恶意代码并执行下载操作,隐藏自我,防止被查杀。“QQ大盗”变种rqn可利用U盘、移动硬盘进行传播,采用磁盘映像劫持技术,在被感染计算机的所有盘符下创建磁盘映像劫持文件“autorun.inf”和病毒程序文件“Drive.exe”。使用QQ软件图标来伪装自我,以迷惑用户。修改注册表关联,随记事本编辑器程序“notepad.exe”的启动而自动运行。在被感染计算机的后台访问某些指定网站,以增加某些网站的访问量。大量消耗被感染计算机的系统资源,干扰计算机用户的正常工作。另外,“QQ大盗”变种rqn还可以自升级。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。