词条 | Win32.PSWTroj.PSWqq.de |
释义 | 病毒别名: 处理时间:2006-09-06 威胁级别:★ 中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行为: 这是个盗QQ的木马. 1、将自身复制到文件 %Program Files%\\Outlook Express\\myqqbi 中。 2、释放文件 %Program Files%\\Outlook Express\\myqq.dll 。 3、添加如下注册表项使病毒自启动。 HKLM\\SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Explorer\\ShellExecuteHooks\\{25E1EECB-E580-4032-97A2-A456D33820D1} "" HKCR\\CLSID\\{25E1EECB-E580-4032-97A2-A456D33820D1}\\(Default) "" HKCR\\CLSID\\{25E1EECB-E580-4032-97A2-A456D33820D1}\\InProcServer32\\(Default) "%Program Files%\\Outlook Express\\mqq.dll" HKCR\\CLSID\\{25E1EECB-E580-4032-97A2-A456D33820D1}\\InProcServer32\\ThreadingModel "Apartment" 4、创建消息钩子,获取用户QQ帐号信息后发送到指定网站。 5、自删除。 |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。