Win32.Troj.PSWQQ.gs

中文名稱: : :,Win 2000/NT,Win XP,Win 2003

基本介紹

  • 外文名:Win32.Troj.PSWQQ.gs
  • 病毒類型:木馬
  • 處理時間:2006-08-28
  • 影響系統:Win 9x/ME
病毒別名::威脅級別:★
病毒行為:
這是個盜QQ號碼的木馬。
1、病毒會釋放 new123.dll 和 new123.sys 這兩個檔案到 %Program files%\Internet Explorer\PLUGINS 目錄下,其中new123.dll是病毒複製體。
刪除QQ的密碼保護檔案npkcrypt.sys。
2、添加如下註冊表鍵值,使病毒隨系統啟動。
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks\{F3D0D422-CE6D-47B3-9CE6-C54DD63F1ADB} ""
HKCR\CLSID\{F3D0D422-CE6D-47B3-9CE6-C54DD63F1ADB}\(Default) ""
HKCR\CLSID\{F3D0D422-CE6D-47B3-9CE6-C54DD63F1ADB}\InProcServer32\(Default) "%Program files%\Internet Explorer\PLUGINS\new123.sys"
HKCR\CLSID\{F3D0D422-CE6D-47B3-9CE6-C54DD63F1ADB}\InProcServer32\ThreadingModel "Apartment"
HKCU\Software\Ms\QqCjb\DL "2"
3、創建訊息鉤子,使得很多進程載入釋放的病毒檔案new123.sys
4、查找 Tencent_QQBar 和 Tencent_QQToolBar這兩個視窗,獲得QQ用戶的賬號信息並傳送到指定信箱。
5、刪除病毒原檔案。

相關詞條

熱門詞條

聯絡我們