当前位置: >> 首页 >> 病毒频道 >> 反病毒基地 >> 常见病毒

QQ伪装专家病毒
www.rising.com.cn  2002-10-25 16:13:00  信息源:瑞星公司
    于10月18日出现的新型恶性QQ病毒“QQ伪装专家”(Trojan.QQcamoufleur)虽然已经被瑞星公司捕获,但鉴于这个病毒有出现新版本的可能,所以广大用户还是应该做好防毒准备。

病毒类型:木马病毒 
发作时间:随机 
传播方式:网络 
感染对象:网络
警惕程度:★★★★

病毒介绍:

    此病毒用高级语言编写并用aspack工具压缩。病毒会伪装成真正的QQ程序启动,并在桌面上建立一个名为:“QQ2000b”的快捷方式,而真正QQ的快捷方式是:“腾讯QQ”。病毒运行时会将用户的QQ号码与密码偷偷发送到指定邮箱。病毒有极强的网络传染能力,如果发现局域网中有共享目录,便将自身拷贝到共享目录下,诱使用户运行。病毒会通过邮件系统传播。建立标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。另外,病毒还会攻击打印机。一旦检测到打印机的存在,病毒便会不断地通过打印机大量打印病毒代码,损耗打印机,浪费纸张。

病毒一般会有如下特征:

   1. 使打印机无故打印乱码。

   2. 在桌面上建立一个名为:“QQ2000b”的快捷方式。

   3. 启动后会将自己拷贝到系统目录下,并改名为 windll.exe, photo.gif.exe 和 notepads.exe。

   4. 病毒会在注册表的HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run项中添加一个键值为:WinIme,内容为:C:\WINNT\SYSTEM32\windll.exe的自启项。

   5. 病毒会修改注册表,将命令接口(HKEY_CLASSES_ROOT\Txtfile\shell\open\command)改为病毒体,这样即使是自启动项被用户删除了,病毒也会照常运行。

   6. 病毒会利用邮件进行传播,产生标题为:“这是我的照片”,附件为:“photo.gif.exe”的病毒邮件。


信息安全 源自瑞星