病毒名称:
Trojan.PSW.QQpass.bu
类别: 木马病毒
病毒资料:
破坏方法:
偷QQ密码的木马使用的辅助文件,负责终止反病毒软件、截取密码并发送到指定邮箱。
病毒运行后有以下行为:
一、挂接键盘和鼠标钩子。
二、修改以下注册表键以达到其自启动的目的:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows
\Currentversion\RunServices
三、结束"天网"、"安全之星"、"金山"等防火墙和反病毒软件。
四、偷QQ密码,截取密码并发送到指定邮箱。
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2004-10-21