該病毒運行後,衍生病毒檔案到系統程式目錄下。添加註冊表 ShellExecuteHooks 項,間接掛載病毒程式到所有進程中,從而獲取敏感信息通過內建的 SMTP 程式,傳送到指定地址。此病毒對最新版的QQ程式亦有效。
基本介紹
- 中文名:vvQQ 大盜 2007
- 外文名:Trojan-PSW.Win32.QQPass.up
- 病毒類型:木馬
- 公開範圍:完全公開
- 危害等級:3
該病毒運行後,衍生病毒檔案到系統程式目錄下。添加註冊表 ShellExecuteHooks 項,間接掛載病毒程式到所有進程中,從而獲取敏感信息通過內建的 SMTP 程式,傳送到指定地址。此病毒對最新版的QQ程式亦有效。
Win32.PSWTroj.QQPass,名為:【QQ偽裝盜號者】是一種QQ盜號木馬,它會注入用戶電腦的系統進程中運行,盜取病毒作者指定的賬號和密碼以及其號碼的其他信息。病毒信息 1、生成的檔案 2、添加啟動項 3、結束下列進程 4、修改註冊表使系統總是不顯示隱藏檔案 5、該病毒在d,e,f,g,h,i盤生成 6、使用互斥體...
Trojan-PSW.Win32.QQPass.uv 屬於木馬。檔案 MD5是 83B8055939FC1D83CF717B347FA81340。公開範圍為 完全公開。危害等級是3級。檔案長度有31,974 位元組能感染Win9X以上系統。開發工具是Borland Delphi 6.0 - 7.0 。加殼類型 為 Upack 0.3.9 病毒描述 該病毒屬木馬類,病毒圖示為文本文檔圖示,用以迷惑用戶...
Trojan-PSW.Win32.QQPass.khd是一種木馬類病毒,病毒運行後衍生病毒檔案,修改註冊表,添加啟動項,以達到隨機啟動的目的,關閉windows自動更新功能,嘗試終止防毒軟體的啟動和運行。該病毒可以盜取用戶QICQ的賬號與密碼。簡介 基本介紹 病毒名稱:Trojan-PSW.Win32.QQPass.khd 檔案長度: 42,132 位元組 感染系統: ...
Win32.Troj.TEQQpass,影響系統Win9x / WinNT,盜取QQ密碼的木馬病毒。病毒行為 這是一個盜取QQ密碼的木馬病毒。該病毒採用文本檔案的圖示,非常具有誘惑性,用戶可能會誤以為是一個文本檔案而去運行它,結果導致機器中毒。該病毒將自己的多個副本拷貝到系統目錄,修改scr、chm、reg的檔案關聯,關閉一些常見的反病毒...
Trojan-PSW.Win32.QQPass.ia是一種木馬病毒,病毒盜用系統圖示,騙取用戶點擊。病毒運行後釋放病毒檔案error.dat、soundman.exe、systask.dll到系統盤,添加註冊表起動項,以達到隨機啟動的目的。該病毒可以盜取QICQ賬號密碼,並以郵件的形式傳送給病毒作者。該病毒對用戶有一定的危害。1病毒簡述 病毒名稱: Trojan-PSW...
病毒名稱: Trojan-PW.Win32.QQPass.cdw 檔案 MD5: 9527A14F4190E49EC31E601295A5717C 檔案長度:加殼後30,840 位元組 脫殼後104,056位元組 感染系統: Windows98以上版本 開發工具: Borland Delphi 6.0 - 7.0 加殼類型: UPX 0.89.6 - 1.02 / 1.05 - 1.24 行為分析 本地行為:1、檔案運行後會...
Win32.PswTroj.QQPass.pf是一個QQ木馬,並具有自更新的功能 病毒別名: 處理時間:2007-06-01 威脅級別:★ 中文名稱: 病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:1:釋放檔案 病毒運行後,會釋放一檔案 C:\\Program Files\\Common Files\\Microsoft Shared\\MSINFO\\...
病毒名稱: Trojan-PSW.Win32.QQDragon.bl 檔案 MD5: A0FD84459E5751BDB75CD5CC7D409E69 檔案長度:32,768 位元組 感染系統: windows98以上版本 開發工具: Microsoft Visual Basic 5.0 / 6.0 加殼類型: 無 命名對照: Symentec[Infostealer]Mcafee[無]病毒描述 由於病毒在所有非隱藏資料夾中都建立一個...
病毒名稱: Trojan-PSW.Win32.QQShou.ct 病毒描述 運行此病毒後,病毒會把自己複製多份到%system%目錄下。然後把自己添加到註冊表啟動項使自己隨系統啟動。其針對熱血江湖遊戲進行盜竊,一旦運行會記錄遊戲賬號並關閉一些反病毒軟體。行為分析 1、添加註冊表啟動項:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\...