推荐给好友 您现在的位置: 主页 > QQ资讯 > QQ动静发送器携带木马横行

QQ动静发送器携带木马横行

时间:2010-12-25 09:08 作者:沉沙 收藏到:

导读: 比来,在海外“四维”病毒(I-Worm/Swed)年夜举传播的时辰,海内很多用户更是受到了多种差此外病毒进攻。其中TrojanClicker.LeoQQ木马在QQ天下猛烈传播,并携带一个叫Trojan/PSW.WyHunt的偷传奇游戏密码的木马。今朝已经稀有百人中招。 木马措施操作QQ传播已.. 比来,在海外“四维”病毒(I-Worm/Swed)年夜举传播的时辰,海内很多用户更是受到了多种差此外病毒进攻。其中TrojanClicker.LeoQQ木马在QQ天下猛烈传播,并携带一个叫Trojan/PSW.WyHunt的偷传奇游戏密码的木马。今朝已经稀有百人中招。

木马措施操作QQ传播已经成为海内的风行病毒的主流,今朝截获的醋鞴培QQ病毒很多,但年夜多范围于宣传网站等目的。而此次截获的QQ病毒,却将眼光瞄像了用户的传奇邮箱帐户密码。在运行自己的同时,开释偷密码的木马,在用户关注QQ病毒的时辰,偷密码的木马已经暗暗地驻扎下来,并将看守到的帐户密码发送到指定的邮箱中。

要是你收到下面图示中的动静,切切不要去动静中提到的网址,并紧迫关照自己的摰友。

此木马的图标是智能ABC拼音输入法的图标,具有必然的迷惑性。如图(颜色框中是病毒文件。其中赤色的是LeoQQ,粉色的是偷密码的木马文件。)

木马运行后,将自身复制多份,它们是:

C:WINDOWSSYSTEMWINHELP.EXE

C:WINDOWSSYSTEMWINHELP32.EXE

C:WINDOWSSYSTEMDIRECTX.EXE

开释的偷密码的木马也有多份:

C:WINDOWSSYSTEMSYSTEM.EXE

C:WINDOWSSYSTEMWinSocks.dll

C:WINDOWSINTRENAT.EXE

并增进多个启动项。如图(Win98环境,其他下面会稍有差别,赤色框的是病毒!):

Win.ini和System.ini也被改削了!

顶一下
0
0%
踩一下
(0)
0%
设为首页 | 加入收藏| 关于我们 | RSS地图 | 网站声明 | 网站地图|
ad