| 首页 | 技术文章 | 软件下载 | 博客 | 论坛 | 精品教程 | 黑客动画 | 视频资源 | 在线服务 | 黑客游戏 | 

您现在的位置: 中国X黑客小组 >> 技术文章 >> 新闻中心 >> 病毒公告 >> 文章正文 用户登录 新用户注册
  3天12变种 QQ“缘”木马卷土重来         ★★★ 【字体:
3天12变种 QQ“缘”木马卷土重来
作者:未知    文章来源:CnXHacker.Net    点击数:    更新时间:2004-10-26    

近日,江民反病毒中心监测到, QQ尾巴木马"缘"(Trojan/QQMsg.Axela)在最近两周又死灰复燃,接连诞生了多个变种。该病毒曾在今年3~6月份感染了大量国内QQ用户,这次更是在10月22日至10月24日周末三天中一下推出12个新变种,再次造成大面积QQ用户中招。截止到25日,该病毒的变种量已达到35个。:

江民反病毒专家介绍,QQ“缘”病毒会通过QQ聊天软件发送包含病毒网址的消息,“缘”木马病毒发送的消息,最明显的特点是会包含消息接收者的QQ昵称,这也增强了它的欺骗性,请广大QQ用户一定小心。

病毒运行后,在系统目录下创建n0tepad.exe,taskmgr.exe, windll.dll三个文件,其中n0tepad.exe酷似记事本程序,而windll.dll则是文本文件,其中包含侮辱性文字。病毒修改注册表启动项,这样在Windows启动时,病毒就可以自动执行。同时,病毒通过修改注册表键值,修改文件关联,使得用户打开任何txt文件,都会再次运行病毒程序。

江民公司提醒用户,如果您在QQ上收到了与上文描述类似的消息,千万不要点击消息中的病毒网址。立即把KV系列杀毒软件病毒库升级到10月25日,打开实时监控,保护您的系统不受其侵害。

文章录入:IceRiver    责任编辑:IceRiver 
  • 上一篇文章:

  • 下一篇文章:
  • 发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
    最新热点 最新推荐 相关文章
    瑞星公司09月12日发布 每日计
    天涯谷歌合作遭百度回击 好1
    利用木马程序盗账号3天从银行
    瑞星公司08月12日发布 每日计
    让系统更安全 网管管理Windo
    瑞星公司07月12日发布 每日计
    “12321全国反垃圾邮件总动员
    My123病毒重现江湖 新变种横
    迫于Google施压 Vista SP1可
    CN域名1元注册延续至07年12月
      网友评论:(只显示最新5条。评论内容只代表网友观点,与本站立场无关!)
    Powered by ICE RIVER - STUDIO
    » CnXHacker.CoM   © CopyRight 2002-2006, CnXHacker.CoM™, Inc. All Rights Reserved.