Win32.Troj.QQShou.c是一種病毒,用jpg檔案的圖示作為圖示,誘騙用戶雙擊圖示來運行該病毒。
基本介紹
- 中文名:Win32.Troj.QQShou.c
- 別名:Trojan.PSW.QQShou.c [AVP],Trojan/PSW.Lianhua [KV]
- 病毒類型:木馬
- 威脅級別:★★★
- 影響系統:Win9x/WinMe/WinNT/Win2000/WinXP/Win2003
- 編寫工具:VC++6.0
- 發作條件:用jpg檔案的圖示作為圖示,誘騙用戶雙擊圖示來運行
Win32.Troj.QQShou.c是一種病毒,用jpg檔案的圖示作為圖示,誘騙用戶雙擊圖示來運行該病毒。
病毒名稱: Trojan-PSW.Win32.QQShou.ct 病毒描述 運行此病毒後,病毒會把自己複製多份到%system%目錄下。然後把自己添加到註冊表啟動項使自己隨系統啟動。其針對熱血江湖遊戲進行盜竊,一旦運行會記錄遊戲賬號並關閉一些反病毒軟體。行為分析 1、添加註冊表啟動項:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\...
Win32.Troj.uhQQ是一種木馬,威脅級別★。影響系統:病毒行為:編寫工具:VB編寫,UPX壓縮。傳染條件:發作條件:系統修改:A.將自己拷貝到 C:WINDOWSSYSTEMExplorer.exe,並釋放另外一個檔案到 C:WINDOWSSYSTEMuhqq.dll。B.在註冊表的主鍵:HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun 中修改默認鍵值為 “...
病毒名稱:“QQ大盜”變種NW(Win32.Troj.QQPass.nw)威脅級別為一星級,它是木馬類型的病毒。能影響Win 9x/ME,Win 2000/NT,Win XP,Win 2003 。該病毒會關閉大量防毒軟體的監控進程以掩護自身,同時獲取QQ用戶的登錄視窗,將竊取的信息通過郵件傳送給木馬種植者。該病毒運行後,會釋放severe.exe等多個病毒檔案並...
Win32.Troj.QQPass.dx是一個盜取QQ號碼的木馬病毒。影響系統 Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為 1:釋放檔案 病毒運行後,會釋放一個病毒體 C:\\Program Files\\SysInfo.wmp (Win32.PSWTroj.QQShou.46686)之後會自刪除.2:添加Explorer的ShellHooks 病毒會添加一個ShellHooks,鍵值如下 HKLM\\...
Win32.Troj.PswQQ.p是一個木馬病毒。病毒行為:這是一個能把自己注入Explorer.exe進程的病毒,它能盜取用戶的QQ密碼 1:拷貝與釋放檔案 病毒運行後,會把自己拷貝到下面的資料夾中:C:\Program Files\Outlook Express 並命名為xyqq(沒有擴展名),並在同一目錄下釋放 一個名為newqq.dll的檔案,此檔案也是個病毒,...
Win32.PSWTroj.QQPass,名為:【QQ偽裝盜號者】是一種QQ盜號木馬,它會注入用戶電腦的系統進程中運行,盜取病毒作者指定的賬號和密碼以及其號碼的其他信息。病毒信息 1、生成的檔案 2、添加啟動項 3、結束下列進程 4、修改註冊表使系統總是不顯示隱藏檔案 5、該病毒在d,e,f,g,h,i盤生成 6、使用互斥體...
Win32.Troj.QQPass.rq是一個QQ盜號木馬病毒。病毒行為:該病毒是一個QQ盜號木馬。建議電腦用戶升級病毒庫查殺該病毒,以免中毒造成損失。1、生成的檔案 C:\WINNT\system32\QQhx.dat C:\WINNT\system32\axvvuu.exe C:\WINNT\system32\axvvuu.dll C:\WINNT\system32\noruns.reg D:\sxs.exe D:\autorun....
Win32.Troj.QQHook.dh是一個木馬病毒。威脅級別:★ 病毒類型:木馬 影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003 病毒行為:這是一個盜取QQ賬號以及中國遊戲中心賬號相關信息的木馬。病毒運行後會安裝全局鉤子,監視系統,尋找遊戲和QQ視窗,當找到時便獲得相關信息,提交到指定網址。1、病毒運行後會複製...
Win32.Troj.QQwbSoftOK病毒別名Win32.Troj.QQwbSoftOK,影響系統Win9x/WinNT/Win2K/WinXP/Win2003。傳播過程 釋放如下檔案:%system%Explore.exe(Win32.Troj.QQwb)%SystemRoot%hws.exe(Win32.Troj.Delf.bz)在註冊表主鍵:HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun 添加 "cExplorer"="C:WINXPSystem32Explore...