|
病毒特征:这是一个偷盗QQ用户帐号和密码等信息的木马病毒。
发作症状:病毒在系统中释放下列文件: C:\WINNT\System32\NTdhcp.exe、C:\WINNT\Deleteme.bat,增加注册表项,达到自启动的目的。通过安装消息钩子自动搜索带有下列字样的QQ窗口: 注册新号码、QQ号码、用户号码、登录QQ等,并搜集密码,帐号,IP地址,物理地址等信息,通过网络将搜集到的信息发送到指定站点。病毒还将关闭大量安全软件,直接降低系统安全性能,给用户的个人隐私留下隐患。 | |
二、“小木马变种az”(Troj.Small.az) 威胁级别:★★
病毒特征:这是一个用VC编写、盗取用户最近打开的一些WORD文档信息的木马病毒。
发作症状:病毒先将自己拷贝到%system32%\scApp.exe、%system32%\mgrShell.exe,添加启动项使开机自运行。通过检测windowsupdate.microsoft.com来判断当前网络是否可以访问,如果用户机器有U盘接入,病毒将自拷贝到该U盘来传播自己,大大降低用户系统安全性能。 |