病毒名称(中文):
病毒别名:
Trojan-PSW.Win32.QQShou.ab[AVP]
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
16264
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个盗取用户QQ密码的木马,并将所盗取的密码通过邮件的方式发送给木马的种植者。
1、生成如下文件
%system%\wiusyt.exe
2、在注册表中填加启动项
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]
windown
"wiusyt.exe"
3、关闭如下软件
RavMon.exe
rfwmain.exe
kvmonxp.kxp
iparmor.exe
pwf.exe