恶意木马:“狩猎者”变种(Win32.Troj.QQmsgc21kom)★★★ 传播方式:利用IE漏洞传播 感染系统:Win9x/WinMe/WinNT/Win2K/WinXP/Win2003 到安全模式下删除上述病毒文件,及其在注册表中添加的键值,修复IE起始页 其主要特点如下: 2.下载另一个传奇木马到 "%System%WinSocks.dll","%SystemRoot%intrenat.exe", "SystemRoot%SYSTEMwin.exe" 3、 在注册表的主键: HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersion RunServices 中创建如下键值为: "Realplay"="Mgsrv32.exe" 在注册表的主键: HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersion RunServicesOnce 中创建如下键值为: "Msgsrv32"="mprexe32.exe" 在注册表的主键: HKEY_CURRENT_USERSoftwareMicrosoftInternet ExplorerMain 和HKEY_LOCAL_MACHINESoftwareMicrosoftInternet ExplorerMain 中创建如下键值为: "Start Page"="http://c21,kom,cn" “警告! 腾讯公司提醒您: 您的QQ运做出现异常! 1. 建议您重新登陆,更新最新版本(大约需要5分钟) 该信息具有很大的欺骗性; 5.经常弹出"http://c21,kom,cn"的网页 6.下载的出来的木马会试图偷传奇等游戏的密码,发送到指定的信箱中
(编辑:武汉站长网)
【声明】本站内容均来自网络,其相关言论仅代表作者个人观点,不代表本站立场。若无意侵犯到您的权利,请及时与联系站长删除相关内容!
|