Trojan/QQMsg.WhBoy.ap

王朝百科·作者佚名  2010-01-29
窄屏简体版  字體: |||超大  

Trojan/QQMsg.WhBoy.ap

病毒长度:59,665 bytes

病毒类型:木马

影响平台:Win9X/2000/XP/NT/Me/2003

Trojan/QQMsg.WhBoy.ap通过QQ发送短消息的形式,发送指向病毒的URL链接进行传播,还发送传奇游戏者的密码和装备信息到域名为tom.com的邮箱。

病毒传播过程和特征如下:

1.首先检查Windows名称,如果不是"Xleo"则自行生成("Xleo"用来测定一些程序是否正在运行)。

2.试图用记事本程序运行 Telnets.exe

3.在系统目录下生成隐藏文件:Telnets.exe,Sychost.exe ,Ftps.exe

4.修改注册表:

HKEY_CLASSES_ROOTxtfileshellopencommand下添加"(default)" = "%System%elnets.exe %1"键值

HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices下添加"windows update" = "%System%sychost.exe"键值

HKEY_LOCAL_MACHINESoftwareMicrosoftWindows NTCurrentVersionWinlogon下添加"Shell" = "Explorer.exe %System%ftps.exe"键值

5.在System.ini文件里添加shell=Explorer.exe %System%ftps.exe

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航