病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
32768
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒为Windows下台下专门针对QQ聊天软件的病毒,该病毒将自己取为伪系统正常文件用于迷惑用户,运行过程中,在后台监视QQ聊天窗体,记录用户聊天内容,盗取用户隐私。
该病毒主要能过捆绑软件或欺骗方式进行感染。
1、病毒运行后将自己伪装成以下文件名,以迷惑用户:
Intrenet.exe
2、在后台查找包含"聊天中"、"交谈中"、"查看消息"等字样的窗体来定位是否为QQ聊天窗体;
3、查找到QQ聊天窗体后,在后台时时记录用户聊天信息,并将聊天信息保存在病毒目录下的"\dat.{00022603-0000-0000-C000-000000000046}\"
文件夹中,文件名命名方式如下:
yyyy-mm-dd-用户呢称(QQ号码).rar(文件为文本文件)
4、病毒本身设置了后门,当以下注册表项键值为2时,不记录聊天信息:
[HKEY_CURRENT_USER\Software\VBandVBAProgramSettings\clongxue\clongxue]
"clc"="2"