病毒别名:
处理时间:2005-09-20
威胁级别:★
中文名称:
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是专门盗取qq密码的木马程序,并将盗取的密码发送到指定的地方,采用borland c++编写,同时病毒文件用的是qq图标,来迷惑用户运行
1。拷贝自己到
%systemroot%\serivces.exe
2。添加启动项
HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\run
" = %systemroot%\serivces.exe"
3。会结束大量的反病毒软件进程
kv;kav;duba;nav;kill;ravmon;rfw;gate;mcafee;symantec;skynet;rising;
4。运行病毒后,病毒会弹出一个对话框
标题为:PE
内容是:对不起,本软件只能运行于Windows98下。
运行一段时间后,也会弹出一个对话框
标题为:serivces.exe
内容是:
http://adsl.key8.cn/