Win32.Troj.QQPass
病毒别名:
处理时间:
威胁级别:★
中文名称:OICQ密码记者6.0
病毒类型:木马
影响系统:Win9x/NT/2K/XP/2003
病毒行为:
QQ盗号木马
编写工具:VB5.0编写, PECrypt32.kila压缩
传染条件:
人为安装
发作条件:
启动加载(需要注册)
系统修改:
在注册表的主键:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中添加如下键值为:
"qqmmjz" = "该病毒运行时路径"
(需要注册)
发作现象:
监视OICQ,一旦OICQ启动,就记录使用者输入的密码和QQ号码,并将其保存在%WinDir%1992.txt(未注册),或通过Email发送给注册者(需要注册)。
特别说明: