首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> qq病毒专杀 >> 阅读资讯:[伪QQ程序]Trojan-PSW.Win32.QQPass.ayt查杀

[伪QQ程序]Trojan-PSW.Win32.QQPass.ayt查杀

[ 作者:Greysign | 更新日期:2008-5-16 21:21:57 | 阅读次数: ]

一、 病毒标签:病毒名称: Trojan-PSW.Win32.QQPass.ayt

 

病毒类型: 木马

 

 

文件大小 :

 

 

 

100864 byte

 

 

 

文件类型 :

 

 

 

MS-DOS executable (EXE), OS/2 or MS Windows

 

 

 

MD5 :

 

 

 

e5469a59212da0287e515b54d7a1728e

 

 

 

SHA1 :

 

 

 

d0c2c4b0f998bc581acdedeb234d87c112dbbee4

 

 

公开范围: 完全公开危害等级: D开发工具: Microsoft Visual Basic 5.0 / 6.0

 

 

 

加壳类型: ASPack 2.12 -> Alexey Solodovnikov命名对照:

 

 

 

VBA32

 

 

 

3.12.6.6

 

 

 

20080514.0257

 

 

 

2008-05-14

 

 

 

Trojan-PSW.Win32.QQPass.ayt

 

 

 

2.457

 

 

二、 病毒描述:

 

 

该病毒为盗号木马,运行后释放文件至系统文件夹,并盗取用户的密码等敏感信息。

三、 行为分析:

 

添加启动项目:

 

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows "run"

Type: REG_SZ

Data: C:\WINDOWS\system32\QQ.exe

该病毒通过VB编写,伪装成QQ程序:

运行后修改了以下系统文件:

c:\WINDOWS\system.ini

释放

c:\WINDOWS\taskmgr.exe

 

解决方案:

删除文件:

c:\WINDOWS\taskmgr.exe

C:\WINDOWS\system32\QQ.exe

修改文件system.ini,将load=F:\WINDOWS\system32\QQ.exe这一句删除

 

删除注册表:

HKEY_CURRENT_USER\Software\Microsoft\Windows NT\CurrentVersion\Windows "run"

Type: REG_SZ

Data: C:\WINDOWS\system32\QQ.exe

www.newjian.com


Tags:伪QQ程序 Trojan-PSW.Win32.QQPass.ayt QQ.exe taskmgr.exe
来源:
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为