Archive for 4月 7th, 2008

病毒预警:“不死之身QQ贼”盗号木马

“不死之身QQ贼”(Win32.PSWTroj.OnlineGames.qi.106617) 威胁级别:★

   4月6日,毒霸反病毒中心发出病毒预警:不死之身QQ贼。此病毒采取不断恢复自身文件

的方式,躲避用户和安全软件的查杀。进入系统后释放两个病毒文件,盗取用户QQ帐号。

   这两个文件存储在系统盘的%\Program Files%\Internet Explorer\PLUGINS\目录下一

个是NewSys55.Sys,一个是Nv_Win3s.Jmp。其中前者是病毒主文件,后者是经过伪装的

病毒副本。 Read more »