病毒别名:
处理时间:2005-08-31
威胁级别:★
中文名称:QQ盗墓者
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个盗取qq密码的木马。该病毒被执行后,在%system%目录下释放木马文件QQGame.exe和QQHook.dll,并添加启动项,达到随系统启动的目的。这两个病毒盗取QQ用户帐号和密码,并发送到指定地点。
1,生成文件
%system%QQGame.exe
%system%QQHook.dll
2,添加启动项
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
"system32" = "%system%QQGame.exe"