Win32.Troj.QQremotesqy
病毒别名:
处理时间:
威胁级别:★
中文名称:QQ远程控制精灵
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行为:
编写工具:Delphi
传染条件:运行不明来源的程序.
发作条件:
系统修改:
A、在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下键值:
"registry"="%filepath%filename.exe" (注:filepath 是文件所在路径,filename是生成客户端的文件名)
发作现象:
该木马在系统启动后, 自动加载自身, 用户可以同任务管理器查看到名为"filename.exe"进程,该程序窃取用户的QQ密码。(filename是生成客户端的文件名)
特别说明: