Win32.Troj.Webaut.d

王朝百科·作者佚名  2009-12-26  
宽屏版  字体: |||超大  

病毒别名:

处理时间:

威胁级别:★★

中文名称:

病毒类型:木马

影响系统:Win9x/Me/NT/2000/XP/2003

病毒行为:

编写工具:VC6.0, ASPack压缩

传染条件:通过QQ发送具有欺骗性的链接而诱骗用户误点击而感染

发作条件:

系统修改:

A、在注册表主键:

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

下添加键值:

"xusklerj.exe" = "%System%xusklerj.exe"

在注册表主键:

HKEY_USERSS-1-5-21-746137067-789336058-854245398-500SoftwareMicrosoftWindowsCurrentVersionRun

下添加键值:

"xusklerj.exe" = "%System%xusklerj.exe"

B、拷贝自己到系统目录下:

%System%xusklerj.exe

发作现象:

在用QQ聊天时。每隔一个固定的时间,它都会自动向对方发送一些具有欺骗性的话及链接,如:

"呵呵,不错,你看看 :)http://ww.hao1com","点左边分类,就要可以找到想要的东西,http://ww.hao1com","上次我进的就是这个站,你看看还能进吗?http://ww.hao1com","找什么找不到了就到这里去找就行了http://ww.hao1com","你到这个网站看了没有,看了请告诉我你发现了什么?http://ww.hao1com"等。

特别说明:

每隔一段时间,它都会检查自己的进程"xusklerj.exe"是否还在,若不在,则它会重新运行一个新的进程;

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有