| 您现在的位置: 杀毒站 >> 杀毒教程 >> 病毒播报 >> 文章正文 |
| 机器狗木马加壳处理 后台下载恶意程序 | ||
作者:转载 文章来源:网络 点击数: 更新时间:2008-3-20 ![]() |
||
|
病毒名称:Trojan/DogArp.b 病毒名称:Trojan/PSW.QQPass.dbp Trojan/PSW.QQPass.dbp“QQ大盗”变种dbp是“QQ大盗”木马家族的最新成员之一,采用Delphi语言编写, 并经过加壳保护处理。“QQ大盗”变种dbp运行后,自我插入到被感染计算机系统的“explorer.exe”进程中加载运行,隐藏自我,防止被查杀。修改注册表,实现木马开机自动运行。在被感染计算机系统的后台删除用户计算机中的腾讯QQ医生程序“qqdoctor.exe”,盗取用户的QQ帐号、QQ密码、会员信息、IP地址、IP所属区域等信息,并在后台将这些信息发送到骇客指定的远程服务器站点上或邮箱里。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载一个木马下载器并在被感染计算机上自动调用执行,给用户带来极大的损失。 < |
||
| 文章录入:admin 责任编辑:admin | ||