「QQ小尾巴惡郵差版」分析報告
「QQ小尾巴惡郵差版」分析報告
病毒信息: 病毒名稱: Win32.Troj.QQmsgSupnot
中文名稱: QQ小尾巴惡郵差版
威脅級別: 2A
病毒別名: 「QQ女友」Worm.LovGate.v.QQ [瑞星]
病毒類型: 木馬、後門
受影響系統:Win9x/WinMe/WinNT/Win2000/WinXP/Windows Server 2003
技術特點:
·傳染條件:伴隨惡郵差感染系統而釋放出來,或利用QQ發送誘惑信息,導致用戶上當
·系統修改:
A、複製自己到系統目錄:
%System%\internet.exe
%System%\svch0st.exe
B、修改如下註冊表鍵值:
在註冊表主鍵:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下添加如下鍵值:
"Network Associates, Inc." = "INTERNET.EXE"
在註冊表主鍵:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run
下添加如下鍵值:
"S0undMan" = "%SYSDIR%\SVCH0ST.EXE"