病毒名称(中文):
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
木马程序
病毒长度:
11776
影响系统:
Win9xWinNT
病毒行为:
该病毒是用vb编写的木马程序,用来盗取qq密码,同时会更改对txt的文件的关联,还会增加启动项,保证自己能每次都能被启动
1。拷贝自己到
%system32%\slcsvr.exe
%system32%\NOTETXT.EXE
2。更改txt文件关联,关联到NOTETXT.EXE
3。增加启动项
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
Selectserver=slcsvr.exe
4。加入反调试技术