这是什么病毒啊?
来源:百度知道 编辑:UC知道 时间:2024/05/07 05:32:28
怎么杀啊
病毒别名: W32/Qeds!keylog (McAfee),I-Worm/QQ.Porn(江民),Worm.QQ.TopFox(瑞星)
影响系统:Windows系统 威胁级别:★★
基本特征:病毒长度20480字节,为蠕虫病毒,通过在线QQ发送病毒文件,以色情字样作为引诱。病毒运行后会从黑客网站下载另一病毒Trojan.Win32.VB.xb,后者主要任务在于窃取密码,即国内熟知的“密码结巴”。鉴于其较广传播,且破坏系统文件,危害程度被评为二星。
病毒行为:
1、创建如下病毒文件
%SystemDir%\wbem\dhelp.dll, 20480字节
%SystemDir%\dhelp.dll, 20480字节
%SystemDir%\wmimgr.exe, 20480字节
远程下载Trojan.Win32.VB.xb病毒,用以窃取密码
%SystemDir%\comime.exe, 49576字节
%SystemDir%\msinthk.dll, 6656字节
2、添加如下注册表项目,实在自动启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run mssysint "comime.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Windows Management Instrumentation "wmimgr.exe"
其中,还会添加一个HKEY_LOCAL_MACHINE\SOFTWARE\TopFox项,作为病毒感染的一个标志。
3、修改系统设置,使用户无法使用任务管理器和注册表
4、修改本机