词条 | Trojan.WebAuto |
释义 | 警惕程度:★★★★ 发作时间:随机 病毒类型:木马病毒 传播方式:QQ软件 感染对象:QQ用户 依赖系统: WIN9X//NT/2000/XP 病毒介绍: 该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。 病毒的发现与清除: 此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒: 1. 病毒运行时会将自身复制到系统目录下,命名为:WebAuto.exe。 2. 病毒会修改注册表,在HKEY_LOCAL_MACHINESoftwareMicrosoftWindows CurrentVersionRun启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。 3. 病毒会将用户系统中的IE默认首页改为:http://www.qq588.com ,使用户一上网就中招。 4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息: 1. "激情电影爽啊!给你也推荐一下,完全免费--"; 2. "快去这看看,里面有蛮好好东西--"; 3. "上次看了个网站不错,去看看吧--"; 在这些消息之后还伴随着一个恶意网址诱骗用户点击。 用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ 连发器(Trojan.WebAuto、Trojan.WebAuto.a)病毒。为避免用户遭受损失,瑞星公司已于截获此病毒当晚就进行了紧急升级,瑞星杀毒软件2003版、瑞星在线杀毒、瑞星杀毒软件“下载版”,这三款产品每周同步升级,15.37.01版已可清除此病毒,目前瑞星用户只需及时升级手中的软件即可彻底拦截此病毒。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。