Win32.Troj.QQAttach

Win32.Troj.QQAttach_4分词条

目录 [隐藏]

Win32.Troj.QQAttach 病毒简介

       

病毒别名
处理时间:2005-08-26
威胁级别:★
中文名称:
病毒类型木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

Win32.Troj.QQAttach 病毒行为

       

这是一个种植后门程序的病毒.
该病毒会伪装成QQ宠物外挂,诱惑用户点击.一旦运行,会弹出一个假的外挂对话框,让用户输入用户名密码进行登陆,实际上不会进行登陆操作.同时会释放出一个后门程序,并运行.该后门程序会被黑客利用,进行破坏操作,给用户带来很大危害.

1,释放文件到以下目录:
%system%/
%windows%/QQ宠物打工外挂.exe
%windows%/SVCH0ST.exe

2,增加注册表项:
HKLM\SoftWare\Microsoft\Windows\CurrentVersion\Run
SVCH0ST = SVCH0ST.exe

3,运行SVCH0ST.exe文件,该文件是一个灰鸽子后门程序,黑客可以通过该后门完全控制用户电脑,执行任意破坏操作.

附图

上传图片 

互动百科的词条(含所附图片)系由网友上传,如果涉嫌侵权,请与客服联系,我们将按照法律之相关规定及时进行处理。如需转载,请注明来源于www.hudong.com

被引用: 本词条已被如下媒体引用 我来补充
开放分类: 我来补充

讨论区

更多>>

编辑者

共1人协作

相关词条

灰鸽子
木马程序
木马
iis
木马病毒
游戏外挂
灰鸽子病毒
后门病毒
telent协议
IBM指纹识别器
更多

Copyright © 2005-2009 hudong.com Ltd. All Rights Reserved. 互动在线 版权所有