中文名:“qq大盗”变种day
病毒长度:21127字节
病毒类型:木马
危险级别:★★
影响平台:win9x/me/nt/2000/xp/2003
trojan/psw.qqpass.day“qq大盗”变种day是“qq大盗”木马家族的最新成员之一,采用delphi语言编写,并经过加壳保护处理。“qq大盗”变种day运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载执行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯qq医生程序“qqdoctor.exe”,盗取用户的qq帐号、qq密码、会员信息、ip地址、ip所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序“kav.exe”(木马下载器)并在被感染计算机上自动调用安装运行,给用户带来极大的损失。