QQ连发器QQ尾巴病毒档案

字体:        | 上一篇 下一篇 | 打印



        发作时间随机
  病毒类型木马病毒
  传播方式QQ软件
  感染对象QQ用户
  依赖系统: WIN9X//NT/2000/XP

  病毒介绍

  该病毒运行后会偷偷藏在用户的系统中,并修改注册表进行自启动。发作时会寻找QQ窗口,>每隔1分钟就给被感染用户的所有线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。

  病毒的发现与清除

  此病毒会有如下特征,如果用户发现计算机中有这些特征,则很有可能中了此病毒

  1. 病毒运行时会将自身复制到系统目录下,命名为WebAuto.exe。

  2. 病毒会修改注册表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run启动项中添加键值WebAuto.exe,该键值的内容是病毒的文件路径,在下一次启动计算机时,病毒就会自动运行。

  3. 病毒会将用户系统中的IE默认首页改为http://www.qq588.com ,使用户一上网就中招。

  4. 病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息

    1. "激情电影爽啊!给你也推荐一下,完全免费--";
    2. "快去这看看,里面有蛮好好东西--";
    3. "上次看了个网站不错,去看看吧--";

  在这些消息之后还伴随着一个恶意网址诱骗用户点击。

  用户如果在自己的计算机中发现以上全部或部分现象,则很有可能中了QQ连发器。


查看全部评论(0)我来说两句

-5 -3 -1 - +1 +3 +5