病毒名称:
Trojan.QQMsg.Aini.a
类别: 木马病毒
病毒资料:
运行后将自己复制到Windows目录下(系统安装目录),病毒文件名为“csrss.exe”,假冒系统文件的名字蒙骗用户,修改注册表实现开机自启动。每隔0.5秒将IE浏览器首页改为病毒网址:http://***www.5aini.net。
向好友发送“在吗?我做了一个个人主页,是免费的。看看漂亮吗?你也可以申请一个 http://***qq.yy369.com/zy?372096421”,或“这里送Q币了,拉五个人进去可以得到,5个我已经找了4个了,帮忙进去看一下吧http://***qq.yy369.com/qb?372096421”。消息里的网址是病毒网站,用户登陆之后就会中毒。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-1-5