“QQ盗号木马88576”
金山毒霸官方网站,帮您保护电脑安全。
一、“QQ盗号木马88576”(Win32.PSWTroj.QQPass.dh.88576) 威胁级别:★
这是最新的QQ盗号木马的变种,原理和以前的盗Q木马类似,具有一定的对抗能力。抢
先搜索QQ医生的进程QQDoctor.exe并组织该程序的运行。通过远程传输将用户的QQ帐号
以及其他与QQ有关的信息窃取。
病毒在系统盘的%WINDOWS%\System32\目录下释放出病毒文件qqmm.vxd,并将文
件的数据写入系统注册表,实现开机自启动。病毒会在用户启动电脑后自动注入到QQ即时
聊天工具的进程中,以读取内存的方式获得用户的QQ号及密码。
专家建议用户及时更新杀毒软件,尤其要小心冒充QQ官方的中奖信息。
以上内容来自于:金山毒霸2008,转载请注明出处,特此说明!

