安徽省地图出版社:这是什么病毒?

来源:百度文库 编辑:杭州交通信息网 时间:2024/05/02 06:47:37
Trojan.QQ.Liumazi.b
我的机子上发现N多,都杀了,这病毒是干嘛的?
怎么把它弄干净

病毒类别为:WINDOWS下的PE病毒
行为类型为: WINDOWS下的木马程序
这是一个QQ尾巴病毒
驻留内存
这是一个用DELPHI写的木马病毒

病毒运行后会有以下行为:

一、释放一个名为"InfoMs.Ime"的动态库到“%root%\Program Files\Common Files\Microsoft Shared\MSInfo”文件夹。

二、修改注册表项“HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks”
使被释放的动态库达到自启动目的。

三、有下载器行为,会在后台下载并运行文件。
1、会下载作者内置的URL指向的文件。http://ww*.**63.net/**.exe
2、用户可以用制造机制定文件URL。

四、会向QQ发送尾巴消息。

这是QQ病毒!杀掉吧

我也遇到这样的我问题了,怎么办啊?怎么删除啊?

把杀毒 升级
在安全模试下杀毒试试

杀毒后 马上重启