“缘”木马

王朝百科·作者佚名  2010-01-15  
宽屏版  字体: |||超大  

病毒名称:Trojan/QQMsg.Axela

病毒类型:QQ尾巴病毒

传播方式:网络

病毒大小:18K~20K

危害等级:★★★

近日,江民反病毒中心监测到, QQ尾巴木马“缘”(Trojan/QQMsg.Axela)在最近两周又死灰复燃,接连诞生了多个变种。该病毒曾在今年3~6月份感染了大量国内QQ用户,这次更是在10月22日至10月24日周末三天中一下推出12个新变种,再次造成大面积QQ用户中招。

这些新变种利用KV杀毒软件3月19日以后的病毒库均可报告疑似病毒。升级到10月25日病毒库,即可全面查杀该病毒家族目前总共35个变种。下面是技术分析报告:

1. 病毒会通过QQ聊天软件发送包含病毒网址的消息,“缘”木马病毒发送的消息,最明显的特点是会包含消息接收者的QQ昵称,这也增强了它的欺骗性,请广大QQ用户一定小心。

2. 病毒运行后,将创建下列文件:

%SystemDir%

0tepad.exe, 病毒本身

%SystemDir%askmgr.exe, 病毒本身

%SystemDir%windll.dll, 20字节,文本文件,包含侮辱性文字

%WinDir%

0tepad.exe, 病毒本身

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有