好可恶的人呀,侠盗飞车发盗QQ木马,我下载后打开没反应该,360安全卫士和360杀毒都也没有反应,就感觉不妙,我就打开贝壳查了下,就发发现问题了。腾讯原版的QQ.exe主程序被改名为QQQ.exe,多加了个Q,木马又释放了一个小写的qq.exe图标是一把黄色钥匙,还有一个名为“ava瞬移插件.exe 被释放到了系统syseem32目录了。 我好像上传不了截图,凭大家自己决定了。
文件名:d:\program files\tencent\qq\bin\qq.exe
安全等级:未知文件(建议上报)
文件大小:960.00KB
出品公司:
文件描述:
MD5:a76a3595e661cbe673caf279d83d0245
贝壳木马专杀版本:1.4.4861.294
文件名:c:\windows\system32\ava瞬移插件.exe
安全等级:未知文件(建议上报)
文件大小:1.56MB
出品公司:
文件描述:
MD5:a9ac343615345ba95c8ce0391e74eefb
贝壳木马专杀版本:1.4.4861.294