U盘之家 > U盘安全 > 病毒防范 > QQ尾巴木马“缘”病毒分析报告

QQ尾巴木马“缘”病毒分析报告

2009-04-21 10:10来源:不详编辑:ZXC 浏览量:
  • U盘问题,请到问答平台:http://www.upan.cc/
  •   核心提示:
    病毒名称:Trojan/QQMsg.Axela 病毒类型:QQ尾巴病毒 传播方式:网络 病毒大小:18K~20K 危害等级:★★★ 近日, 江民反病毒中心监测到, QQ尾巴木马缘(Trojan/QQMsg.Axela)在最近两周又死灰

      

     

    病毒名称:Trojan/QQMsg.Axela

    病毒类型:QQ尾巴病毒

    传播方式:网络

    病毒大小:18K~20K

    危害等级:★★★

    近日,
    江民反病毒中心监测到, QQ尾巴木马“缘”(Trojan/QQMsg.Axela)在最近两周又死灰复燃,接连诞生了多个变种。该病毒曾在今年3~6月份感染了大量国内QQ用户,这次更是在10月22日至10月24日周末三天中一下推出12个新变种,再次造成大面积QQ用户中招。

    这些新变种利用KV杀毒软件3月19日以后的病毒库均可报告疑似病毒。升级到10月25日病毒库,即可全面查杀该病毒家族目前总共35个变种。下面是技术分析报告:

    1. 病毒会通过QQ聊天软件发送包含病毒网址的消息,“缘”木马病毒发送的消息,最明显的特点是会包含消息接收者的QQ昵称,这也增强了它的欺骗性,请广大QQ用户一定小心。如图:


    2.
    病毒运行后,将创建下列文件:

    %SystemDir%n0tepad.exe, 病毒本身

    %SystemDir%taskmgr.exe, 病毒本身

    %SystemDir%windll.dll, 20字节,文本文件,包含侮辱性文字

    %WinDir%n0tepad.exe, 病毒本身


    3.
    在注册表中添加下列启动项:

    [HKEY_LOCAL_MACHINESOFTWAREMicrosoft
    WindowsCurrentVersionRun]

    "taskmgr" = %SystemDir%taskmgr.exe

    这样,在Windows启动时,病毒就可以自动执行。


    4.
    病毒通过修改下列注册表键值,修改文件关联:

    [HKEY_CLASSES_ROOTtxtfileshellopencommand]

    "" = N0TEPAD.EXE %1

    这样,用户打开任何txt文件,都会再次运行病毒程序。

    如果您在QQ上收到了与上文描述类似的消息,千万不要点击消息中的病毒网址。立即把KV系列杀毒软件病毒库升级到10月25日,打开实时监控,保护您的系统不受其侵害。

    QQ尾巴木马“缘”病毒分析报告:https://www.upan.cc/security/prevent/2009/youpan_138.html

     

    将选中内容分享到新浪微博 将选中内容分享到腾讯微博
    (U)优盘之家,是一个集U盘量产工具U盘启动盘制作工具内存卡修复工具U盘检测工具于一体的专业指导性网站,请牢记我们的域名:www.upan.cc
    评论(请自觉遵守互联网相关政策法规,管理可以直接删除恶意评论、广告或违禁词语):
    表情:
     
    网友评论
    回顶部
    关于我们 | 免责声明 | 广告服务 | 联系我们 | 合作联系 | 网站地图 | 友情链接 | 关于淘宝直营店
    copyright © 2002-2005 upan.cc. all rights reserved .
    蜀ICP备09012900号