紧急求助;trojan.clicker.win32.bho.z是什么病毒?

来源:百度知道 编辑:UC知道 时间:2024/05/12 07:50:12
这种病毒会盗取QQ密码吗?

一、 病毒标签:
病毒名称: Trojan.Win32.BHO
病毒类型: 木马类
文件 MD5: 86773C42FF56F72CF1CEB3C120A5BE26
公开范围: 完全公开
危害等级: 3
文件长度: 135,168 字节
感染系统: windows 98以上版本
开发工具: Micorsoft Visual C++ 7.0
加壳类型: 无
二、 病毒描述:
该病毒为木马类,病毒运行后衍生病毒文件到系统目录下。 修改注册表,添加启动项,以达到随浏览器启动而启动的目的,启动后进行劫持浏览器,键盘记录等相关病毒行为。主动连接网络,下载相关病毒文件信息。该病毒通过恶意网站、其它病毒/木马下载传播,可以盗取用户敏感信息。
三、 行为分析:
1、病毒运行后,衍生病毒文件到系统目录下:
%Program Files%\NetMeeting\lawugeqi
%Program Files%\NetMeeting\lawugeqi.dll
%Program Files%\NetMeeting\ progyrtaky.html
2、修改注册表,添加启动项,以达到随浏览器启动而启动的目的:
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\\InProcServer32
键值: 字串: " 默认 " = "C:\Program Files\NetMeeting\lawugeqi.dll"
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\\
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\