Win32.Troj.QQShou.ab
病毒别名:Trojan-PSW.Win32.QQShou.ab[AVP]
处理时间:2005-08-23
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个盗取用户QQ密码的木马,并将所盗取的密码通过邮件的方式发送给木马的种植者。
1、生成如下文件
%system%wiusyt.exe
2、在注册表中填加启动项
[HKLMSoftwareMicrosoftWindowsCurrentVersionRun]
windown
"wiusyt.exe"
3、关闭如下软件
RavMon.exe
rfwmain.exe
kvmonxp.kxp
iparmor.exe
pwf.exe