病毒名称: Trojan-PSW.Win32.QQPass.ti
病毒类型: 木马
文件 MD5: 79FEAF1971584A32005F9EF4837367B1
公开范围: 完全公开
危害等级: 3
文件长度: 53,376 字节
感染系统: windows98以上版本
开发工具: Borland Delphi 6.0 - 7.0
加壳类型: UPolyX v0.5
命名对照: 驱逐舰[无]
BitDefender [无]
病毒描述:
该病毒属木马类,病毒图标为记事本图标,用以迷惑用户点击。病毒运行后衍生病毒文件到系统目录下,修改注册表,无法显示所有文件和文件夹,添加启动项,以达到随机启动的目的。尝试终止部分反病毒软件的进程和服务,检取所有窗口标题栏,含防火墙、杀毒、专杀、安全、木马、网镖、QQ医生等信息则关闭窗口,以降低系统安全性能。该病毒可以感染U盘,并会通过U盘等移动存储设备传播。衍生的病毒文件wqajne.dll插入到进程iexplore.exe中,并禁止卡巴斯基的服务。删除QQ升级程序,以阻止QQ自动升级。监控QQ进程,当用户登陆QQ时,记录键盘和软键盘的操作,从而盗取用户的QQ号与密码。在成功盗取了用户的QQ号与密码后,把QQ号与密码发送到指定的地址。