Win32.Troj.Webaut.d

Win32.Troj.Webaut.d通過QQ傳送具有欺騙性的連結而誘騙用戶誤點擊而感染。

基本介紹

  • 中文名:Win32.Troj.Webaut.d
  • 病毒類型木馬
  • 影響系統:Win9x/Me/NT/2000/XP/2003
  • 威脅級別:2星
基本信息,特別說明,

基本信息

病毒別名:
處理時間:
病毒行為:
編寫工具:VC6.0, ASPack壓縮
傳染條件:通過QQ傳送具有欺騙性的連結而誘騙用戶誤點擊而感染
發作條件:
系統修改:
A、在註冊表主鍵
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
下添加鍵值:
"xusklerj.exe" = "%System%xusklerj.exe"
HKEY_USERSS-1-5-21-746137067-789336058-854245398-500SoftwareMicrosoftWindowsCurrentVersionRun
下添加鍵值:
"xusklerj.exe" = "%System%xusklerj.exe"
B、拷貝自己到系統目錄下:
%System%xusklerj.exe
發作現象:
在用QQ聊天時。每隔一個固定的時間,它都會自動向對方傳送一些具有欺騙性的話及連結,

特別說明

:
每隔一段時間,它都會檢查自己的進程"xusklerj.exe"是否還在,若不在,則它會重新運行一個新的進程;

熱門詞條

聯絡我們