Win32.Troj.QQRob.a

Win32.Troj.QQRob.a,這是一個常見的盜取qq號碼木馬病毒。該病毒運行後,首先關閉大量安全軟體,並且禁用一些常用程式的運行。如果用戶的系統是9x系統,則病毒試圖把自身註冊為系統服務,達到隱藏自身的目的。然後查找qq程式,關閉qq程式,等用戶再次登入qq或者是申請新的qq號碼的時候,病毒程式會悄悄記錄,並蒐集計算機信息。最後,這些信息會被傳送到指定網站。該病毒運行後會刪除自身帳號和密碼。

基本介紹

  • 中文名Win32.Troj.QQRob.a
  • 病毒類型 : 木馬
  • 處理時間 : 2005-11-11 
  • 威脅級別 : ★
病毒別名:
中文名稱: 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
如果用戶發現自己的防毒軟體或者是qq被突然關閉,請提高警惕,機器已經中毒。
1,釋放檔案到以下目錄:
%system%\NTdhcp.exe
2,增加註冊表項:
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
NTdhcp= C:\WINNT\System32\NTdhcp.exe
3,關閉下列進程:
RavMon.exe
'天網防火牆個人版'
'天網防火牆企業版'
'TfLockDownMain'
'ZoneAlarm'
'噬菌體'
'ZAFrameWnd'
'EGHOST.EXE'
'MAILMON.EXE'
'KAVPFW.EXE'
'IPARMOR.EXE'
'Ravmon.EXE'
等等
4,阻止打開下列軟體:
任務管理器
註冊表管理器
等等
5,查找qq程式,關閉qq程式,等用戶再次登入qq或者是申請新的qq號碼的時候,病毒程式就會悄悄記錄帳號和密碼,並蒐集機器ip等信息。最後,這些信息會被傳送到下列網站,
http://wpa.qq**.com

相關詞條

熱門詞條

聯絡我們