Win32.Troj.PswQQ.ns
病毒别名: 处理时间:2006-07-24 威胁级别:★
中文名称: 病毒类型:木马 影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个盗取QQ帐号和密码的木马病毒。该病毒的主要危害是盗取QQ号码,该病毒会注入iexplore.exe进程,如果用户看到iexplore.exe进程,但并没有ie窗口,则很可能中病毒了。
1,生成文件
%system%CNNSCQQ.exe
%system%CNNSCQQ.dll
%system%dllhost.dll
2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
"Shell" = "Explorer.exe C:WINNTSystem32CNNSCQQ.exe"