病毒名称(中文):
QQ大盗ea
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
519284
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个窃取QQ密码的木马病毒,该病毒把自己伪装成一个能刷QQ币的软件,来诱惑用户下载并且点击该木马病毒.病毒的欺骗性非凡大.
1.生成文件:
%system%\lntrena.exe
c:window\Rundll32.exe
2.添加初始项,使病毒开机启动:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
PHIME2002A
C:\WINNT\System32\lntrena.exe
3.发邮件到:
javajcw@126.com
邮件所发送的信息有:
IP地址:
QQ号码:
密码: