「QQ小尾巴惡郵差版」分析報告

「QQ小尾巴惡郵差版」分析報告
   「QQ小尾巴惡郵差版」分析報告

病毒信息:  病毒名稱: Win32.Troj.QQmsgSupnot
  中文名稱: QQ小尾巴惡郵差版
  威脅級別: 2A
  病毒別名: 「QQ女友」Worm.LovGate.v.QQ [瑞星]
  病毒類型: 木馬、後門
  受影響系統:Win9x/WinMe/WinNT/Win2000/WinXP/Windows Server 2003
  技術特點:
  ·傳染條件:伴隨惡郵差感染系統而釋放出來,或利用QQ發送誘惑信息,導致用戶上當
  ·系統修改:
  A、複製自己到系統目錄:
    %System%\internet.exe
    %System%\svch0st.exe
  B、修改如下註冊表鍵值:
    在註冊表主鍵:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下添加如下鍵值:
      "Network Associates, Inc." = "INTERNET.EXE"
      在註冊表主鍵:
      HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下鍵值:
      "S0undMan" = "%SYSDIR%\SVCH0ST.EXE"
共2頁 上一頁 1 2 下一頁
綜合資訊大全
金牌測算
免費起名
免費測名
個性網名
個性簽名
個性資料