Win32.PSWTroj.QQShou

百科

病毒是一个QQ盗号木马。历晶术乐该病毒会将盗取的QQ号及密码提交给指定网页。建议电脑用户升级病毒查杀该病毒,以免中毒受害。

  • 中文名 Win32.PSWTroj.QQShou
  • 处理时间 2007-03-29
  • 病毒类型 木马
  • 影响系统 Win 9x/ME

基本信息

  Win32.PSWTroj.QQShou

  病毒别名: 处理时间:2007-0来自3-29 威胁级别:★

  中文名称: 病毒类型:木马 影响系统:Win 9绿察管充对故层印延x/ME,Win 2000/NT,Win XP,Win 2003

  1、生成的文件

  %Program Files%\Sys360百科Info.wmp(Win32.Troj.QQPass.48213)

  2、注册CLSID组件

  HKCR\C频景状速若封讲着LSID\\(Def谁内概自延工连功边脸松ault)

  HKCR\CLSID听济见即米席形\\InProcServer32

  "(Default)" = "%Program Files%\SysInfo.wmp"

  3、添加启动项,随系统进程启动

  HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\

  4否急判灯耐、安装类型为WH_MSGFILTER和WH_CALLWNDPROC消息钩子,监视并截获QQ用户密码。

  5、该病毒在当前目罗仅耐尔织比伯录下生成_xr.bat实现自删除。

  手动清除:

  (1)、删除病毒生成的注册表信息。

  (2)、重新启动。

  (3)、删除病毒生成的文件即可。

标签:
声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com

评论留言

我要留言

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。

声明:此文信息来源于网络,登载此文只为提供信息参考,并不用于任何商业目的。如有侵权,请及时联系我们:yongganaa@126.com