病毒名稱:Trojan/PSW.QQRobber.adw
中 文 名:“QQ搶劫犯”變種adw
病毒長度:38014字節(jié)
病毒類型:木馬
危害等級:★
影響平臺:Win 9X/ME/NT/2000/XP/2003
Trojan/PSW.QQRobber.adw“QQ搶劫犯”變種adw是“QQ搶劫犯”木馬家族的最新成員之一,采用Delphi語言編寫,并經(jīng)過加保護殼處理!癚Q搶劫犯”變種adw運行后,自我復(fù)制到被感染計算機系統(tǒng)的“啟動”目錄下,重命名為“系統(tǒng)補丁*.exe”(其中*號代表被感染計算機的名稱)。修改注冊表,實現(xiàn)木馬開機自動運行。在“Program Files\Common Files\Microsoft Sh
ared\MSInfo\”目錄下釋放病毒組件“atmQQ2.dll”。將“atmQQ2.dll”插入到所有用戶進(jìn)程中加載運行,隱藏自我,防止被查殺。強行篡改被感染計算機上的系統(tǒng)時間,致使某款安全軟件功能失效。在被感染的計算機上搜索某些與安全相關(guān)的軟件,一旦發(fā)現(xiàn)便強行將其關(guān)閉,大大降低被感染計算機上的安全性。刪除“QQDoctor.exe”文件,防止QQ登陸前查殺木馬。在被感染計算機后臺秘密監(jiān)視用戶的操作,當(dāng)用戶登陸QQ時利用HOOK技術(shù)記錄用戶的鍵盤操作,盜取QQ用戶名及其密碼,并發(fā)送到駭客指定的遠(yuǎn)程服務(wù)器上,給用戶造成一定的損失。