Win32.Troj.QQRobber.28783是一個木馬程式,它會讀取用戶系統的一些配置信息,並製造後門,連線病毒作者指定的遠程伺服器,等待黑客連線。
基本介紹
- 中文名:Win32.Troj.QQRobber.28783
- 威脅級別:★☆☆☆☆
- 病毒類型:木馬程式
- 病毒長度:31936
病毒名稱(中文):QQ盜號者28783病毒別名:影響系統:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行為:
在磁碟中釋放出以下檔案:
C:\WINDOWS\SYSTEM32\NTdHcP.exe
C:\WINDOWS\Deleteme.bat
在磁碟中刪除了以下檔案:
C:\WINDOWS\SYSTEM32\KvNative.exe
"c:\sample.exe"
病毒會刪除自身
會從以下註冊表中讀取信息:
"HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\WinOldApp"
在系統中創建了以下進程:
"NTdHcP.exe"
"CMD.EXE"
