該病毒是一個盜取qq密碼的木馬。該病毒被執行後,在%system%目錄下釋放木馬檔案QQGame.exe和QQHook.dll,並添加啟動項,達到隨系統啟動的目的。這兩個病毒盜取QQ用戶帳號和密碼,並傳送到指定地點。
基本介紹
- 中文名:QQ盜墓者
- 外文名:Win32.Troj.QQPass.d
- 處理時間::2005-08-31
- 威脅級別::★
- 病毒類型:木馬
病毒別名:
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
1,生成檔案
%system%\QQGame.exe
%system%\QQHook.dll
2,添加啟動項
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
"system32" = "%system%\QQGame.exe"