中文名:“qq大盗”变种dax
病毒长度:22629字节
病毒类型:木马
危险级别:★★
影响平台:win9x/me/nt/2000/xp/2003
trojan/psw.qqpass.dax“qq大盗”变种dax是“qq大盗”木马家族的最新成员之一,采用delphi语言编写,并经过加壳保护处理。“qq大盗”变种dax运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯qq医生程序“qqdoctor.exe”,盗取用户的qq帐号、qq密码、会员信息、ip地址、ip所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载恶意程序“kav.exe”(木马下载器)并在被感染计算机上自动调用安装运行,给用户带来极大的损失。
查询谷 - www.chaxungu.com
trojan/psw.qqpass.dax
编辑:chaxungu时间:2022-09-28 09:40:06分类:电脑知识