该毒在释放出大量的子文件后,就搜索tenqqaccount.dll、DNF.exe、QQLogin.exe等QQ游戏的相关模块,开始执行盗号操作。在此过程中,它会替换电脑里的多处文件,比如系统文件csrss.dll和rpcss.dll,以及QQ游戏中自带的驱动文件TesSafe.sys。
这些文件都是与系统安全有关的,将它们替换为自己的文件,当病毒执行盗号任务时,玩家就不会收到任何安全提示,直到发觉帐号丢失也是一头雾水,不知道是什么时候被盗的。
该毒的变种比较多,部分变种由于病毒作者配置的原因,在杀毒软件对它们进查杀时,可能导致系统崩溃蓝屏,让系统与它们“同归于尽”。
猛吧!!! 现在用金山可以杀的掉