病毒名称:
Trojan.QQMsg.a
类别: 木马病毒
病毒资料:
破坏方法:
启动后在后台隐藏运行,查找OICQ的发送消息窗体,找到后向其中加入下列消息并且发送出去:
刚刚搜索到的一个嗨歌网站!很经典咯,歌曲还蛮好听的,你要是无聊的话去听听 http://***www.koko888.com
你刚才说什么?等等先,我先看完这个网站上的动画,太好看了,呵呵,你也可以来看看,没病毒的 http://***www.918haha.com
我每回进这个网站都进去,今天怎么进不去了,你看你那边可不可以进 http://***www.koko888.com
你上次问我的flash我找到了, 这个站里有 http://***www.918haha.com
你等一下啊,我在这个网站看别人视频跳舞呢,那个姑娘长的挺不错的,你要不要一起来秀啊 http://***www.918haha.com
你刚才说什么?等等先,我先看完这个网站上的动画,太好看了,呵呵,你也可以来看看,没病毒的 http://***www.koko888.com
受不了了,既然有这样的人,哈哈,笑死人了,快看啊 http://***www.koko888.com
经典啊,既然有这样的人,哈哈,笑死人了,快看啊 http://***www.918haha.com
给你一个网站,这个是我自己发的,不是什么尾巴的,你说说看,还有什么比这上面的画的世界更美好 http://***www.koko888.com
1.修改注册表:
1
HKEY_CLASSES_ROOT\txtfile\shell\open\command
(默认) : %WINDOWS%\REAL.EXE "%1"
2
HKEY_CURRENT_USER\Software\Microsoft
\Windows\Currentversion\Run
"Windows Update" : RUNDLL.EXE
3
HKEY_LOCAL_MACHINE\Software\Microsoft
\Windows\Currentversion\RunServices
"Windows Update" : RUNDLL.EXE
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-12-27