词条 | Trojan.QQcamoufleur |
释义 | 于10月18日出现的新型恶性QQ病毒“QQ伪装专家”(Trojan.QQcamoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。 病毒类型:木马病毒 发作时间:随机 传播方式:网络 感染对象:网络 警惕程度:★★★★ 病毒介绍: 此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的QQ程序启动,并在桌面上建立一个名为:“QQ2000b”的快捷方式,而真正QQ的快捷方式是:“腾讯QQ”。病毒运行时会将用户的QQ号码与密码偷偷发送到指定邮箱。病毒有极强的网络传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。 病毒的发现与清除: 病毒一般会有如下特征: 1. 使打印机无故打印乱码。 2. 在桌面上建立一个名为:“QQ2000b”的快捷方式。 3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe, photo.gif.exe 和 notepads.exe。 4. 病毒会在注册表的HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run项中添加一个键值为:WinIme,内容为:C:\\WINNT\\SYSTEM32\\windll.exe的自启项。 5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOT\\Txtfile\\shell\\open\\command)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。 6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。 如果用户在检查计算机的过程中发现有以上特征,则可以肯定是中了此病毒,请使用瑞星杀毒软件清除此病毒,对于上述第5项,则还需要到瑞星的网站下载一注册表恢复工具进行恢复。 为避免用户遭受损失,瑞星公司已截获此病毒并进行了紧急升级,瑞星杀毒软件15.05及以上的版本可以自动截获并清除此病毒,望广大用户及时升级。目前瑞星用户只需及时升级手中的软件即可彻底查杀“QQ伪装专家”病毒。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。