文章分类 | 推荐文章 | 最新文章 | 热点文章 | 最新软件 | 精品软件 | 下载排行 | 推荐下载 | WPS | 杀毒软件
清风网络
首 页 软件下载 网络学院
QQ 电脑入门 游戏 操作系统 图形处理 办公软件 媒体动画 精文荟萃 工具软件 网络编程 程序开发 网络技术 认证考试 网站建设 文章专栏
当前位置:清风网络网络技术病毒数据库Trojan.QQMsg.WhBoy.u.enc
精品推荐
特别推荐
·伪装成卡巴 盗号木马avp.exe解决办法
·U盘(auto病毒)类病毒分析与解决方案
·8749流氓软件完全清除方案
·流氓软件借尸还魂 广告木马愈演愈烈
·病毒Autorun.inf的自动功能详细解说
·轻松使用U盘,U盘病毒详细介绍
·不输熊猫烧香
·解析U盘病毒,Autorun文件和RavMonE.exe病毒
·Infostealer.Gampass病毒的手动删除方法
·病毒清除技巧u.vbe和u.bat手动清除方法
热点TOP10
·防范在先 关于电脑病毒基础知识的识别
·Trojan.PSW.NewSuper.b.dll
·举一反三 经典winlogon病毒查杀方法
·Worm.P2P.Bardiel.enc
·Backdoor.Optix.Pro.12
·TrojanDownloader.Win32.VB.bf.enc
·Trojan.Win32.VB.ao
·“AV终结者”大量破坏杀毒软件与防火墙
·暴光恶意网站 Ttwd.net担当散毒使者
·W32.Chir.B@mm

Trojan.QQMsg.WhBoy.u.enc

日期:2008年6月14日 作者: 查看:[大字体 中字体 小字体]


病毒名称:  Trojan.QQMsg.WhBoy.u.enc 类别: 木马病毒 病毒资料:      破坏方法:
    
    窃取"传奇"帐号密码的木马病毒。
    
    病毒运行后将自己复制三份到%SYSDIR%目录下,文件名分别为"TELNETS.EXE"、"SYCHOST.EXE"和"FTPS.EXE"。
    
    修改注册表:
    
    1.HKEY_CLASSES_ROOT\txtfile\shell\open\command
    修改数据项:(默认) 数据值为:"%SYSDIR%\TELNETS.EXE %1" 导致用户在打工TXT文件时会启动病毒。
    
    2.HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\RunServices
    增加数据项:"windows update" 数据值为:"%SYSDIR%\SYCHOST.EXE"
    使系统启动时运行病毒。
    
    修改系统文件"SYSTEM.INI"的"BOOT"节:
    修改数据项:"SHELL" 增加数据值:"%SYSDIR%\FTPS.EXE"
    使系统启动时运行病毒。
    
    窃取游戏"传奇"信息并发送到指定的邮箱。
病毒的清除法:  使用光华反病毒软件,彻底删除。 病毒演示:   病毒FAQ:      Windows下的PE病毒。
发现日期:  2004-4-28

(出处:清风学院






上一篇:Trojan.BAT.Delude.f.enc

下一篇:TrojanDownloader.Ffservice.b
相关文章:
·QQ号的木马病毒(Trojan/PSW.QQPass)_盗取QQ账号
·检测和删除系统中的木马(Trojan Horse)教程
·Trojan.PSW.NewSuper.b.dll
·TrojanDownloader.Win32.VB.bf.enc
·Trojan.Win32.VB.ao
·Trojan.Win32.Killav.al
·Trojan.VB.jb
·Trojan.Snowdoor.Server.29
·TrojanSpy.Narat.enc
·Trojan.MSNTrick
相关软件:

特别声明:本站除部分特别声明禁止转载的专稿外的其他文章可以自由转载,但请务必注明出处和原始作者。文章版权归文章原始作者所有。对于被本站转载文章的个人和网站,我们表示深深的谢意。如果本站转载的文章有版权问题请联系编辑人员,我们尽快予以更正。
[打印本页] [关闭窗口] 转载请注明来源:http://www.vipcn.net
| 帮助(?) | 版权声明 | 友情连接 | 关于我们 | 信息发布
Copyright 2007 www.vipcn.net All Rights Reserved. 鄂ICP备05000083号Powered by:viphot