导读: 比来,在海外“四维”病毒(I-Worm/Swed)年夜举传播的时辰,海内很多用户更是受到了多种差此外病毒进攻。其中TrojanClicker.LeoQQ木马在QQ天下猛烈传播,并携带一个叫Trojan/PSW.WyHunt的偷传奇游戏密码的木马。今朝已经稀有百人中招。 木马措施操作QQ传播已.. 比来,在海外“四维”病毒(I-Worm/Swed)年夜举传播的时辰,海内很多用户更是受到了多种差此外病毒进攻。其中TrojanClicker.LeoQQ木马在QQ天下猛烈传播,并携带一个叫Trojan/PSW.WyHunt的偷传奇游戏密码的木马。今朝已经稀有百人中招。
木马措施操作QQ传播已经成为海内的风行病毒的主流,今朝截获的醋鞴培QQ病毒很多,但年夜多范围于宣传网站等目的。而此次截获的QQ病毒,却将眼光瞄像了用户的传奇邮箱帐户密码。在运行自己的同时,开释偷密码的木马,在用户关注QQ病毒的时辰,偷密码的木马已经暗暗地驻扎下来,并将看守到的帐户密码发送到指定的邮箱中。
要是你收到下面图示中的动静,切切不要去动静中提到的网址,并紧迫关照自己的摰友。
此木马的图标是智能ABC拼音输入法的图标,具有必然的迷惑性。如图(颜色框中是病毒文件。其中赤色的是LeoQQ,粉色的是偷密码的木马文件。)
木马运行后,将自身复制多份,它们是:
C:WINDOWSSYSTEMWINHELP.EXE
C:WINDOWSSYSTEMWINHELP32.EXE
C:WINDOWSSYSTEMDIRECTX.EXE
开释的偷密码的木马也有多份:
C:WINDOWSSYSTEMSYSTEM.EXE
C:WINDOWSSYSTEMWinSocks.dll
C:WINDOWSINTRENAT.EXE
并增进多个启动项。如图(Win98环境,其他下面会稍有差别,赤色框的是病毒!):
Win.ini和System.ini也被改削了!