病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
247832
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒是专门盗取qq密码的木马程序,并将盗取的密码发送到指定的地方,采用borlandc++编写,同时病毒文件用的是qq图标,来迷惑用户运行
1。拷贝自己到
%systemroot%\serivces.exe
2。添加启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run
"{374C2FAF-6FA7-4EB0-91C4-5A28BA50B92E}=%systemroot%\serivces.exe"
3。会结束大量的反病毒软件进程
kv;kav;duba;nav;kill;ravmon;rfw;gate;mcafee;symantec;skynet;rising;
4。运行病毒后,病毒会弹出一个对话框
标题为:PE
内容是:对不起,本软件只能运行于Windows98下。
运行一段时间后,也会弹出一个对话框
标题为:serivces.exe
内容是:http://adsl.key8.cn/