Win32.Troj.QqMsg.30

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马程序

病毒长度:

32768

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

该病毒为Windows下台下专门针对QQ聊天软件的病毒,该病毒将自己取为伪系统正常文件用于迷惑用户,运行过程中,在后台监视QQ聊天窗体,记录用户聊天内容,盗取用户隐私。

该病毒主要能过捆绑软件或欺骗方式进行感染。

1、病毒运行后将自己伪装成以下文件名,以迷惑用户:

Intrenet.exe

2、在后台查找包含"聊天中"、"交谈中"、"查看消息"等字样的窗体来定位是否为QQ聊天窗体;

3、查找到QQ聊天窗体后,在后台时时记录用户聊天信息,并将聊天信息保存在病毒目录下的"\dat.{00022603-0000-0000-C000-000000000046}\"

文件夹中,文件名命名方式如下:

yyyy-mm-dd-用户呢称(QQ号码).rar(文件为文本文件)

4、病毒本身设置了后门,当以下注册表项键值为2时,不记录聊天信息:

[HKEY_CURRENT_USER\Software\VBandVBAProgramSettings\clongxue\clongxue]

"clc"="2"

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航