这是什么病毒啊?

来源:百度知道 编辑:UC知道 时间:2024/05/07 05:32:28
Trojan-Spy.Win32.Qeds.a
怎么杀啊

病毒别名: W32/Qeds!keylog (McAfee),I-Worm/QQ.Porn(江民),Worm.QQ.TopFox(瑞星)

影响系统:Windows系统 威胁级别:★★

基本特征:病毒长度20480字节,为蠕虫病毒,通过在线QQ发送病毒文件,以色情字样作为引诱。病毒运行后会从黑客网站下载另一病毒Trojan.Win32.VB.xb,后者主要任务在于窃取密码,即国内熟知的“密码结巴”。鉴于其较广传播,且破坏系统文件,危害程度被评为二星。

病毒行为:

1、创建如下病毒文件
%SystemDir%\wbem\dhelp.dll, 20480字节
%SystemDir%\dhelp.dll, 20480字节
%SystemDir%\wmimgr.exe, 20480字节

远程下载Trojan.Win32.VB.xb病毒,用以窃取密码
%SystemDir%\comime.exe, 49576字节
%SystemDir%\msinthk.dll, 6656字节

2、添加如下注册表项目,实在自动启动
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run mssysint "comime.exe"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run Windows Management Instrumentation "wmimgr.exe"
其中,还会添加一个HKEY_LOCAL_MACHINE\SOFTWARE\TopFox项,作为病毒感染的一个标志。

3、修改系统设置,使用户无法使用任务管理器和注册表

4、修改本机