QQ自动发恶意网址?那一定是感染Trojan.QQTHEIF
病毒名称:Trojan.QQTHEIF
病毒类型:木马病毒
执行环境:Windows操作系统平台
传播途径:网页、QQ
危害程度:低
病毒特征:
1. 病毒通过在网页http://www.dj3344.com主页首行上的恶意代码调用文件dj3344.mht,dj3344.mht利用微软OE的iframe漏洞从定位点3Dcid:Mud载入文件dj3344.exe;
2. Dj3344.exe运行后将自身复制到%windir%\system\目录下面并改名为interneter.exe,并添加相应的注册表启动项:
HKLM\Software\Microsoft\Windows\CurrentVersion\Run\
internater.exe=c:\windows\system\internater.exe
3. 病毒每次随系统一起启动,当用户运行了即时通讯软件QQ后,病毒会定时想在线的好友发送内容如下的消息,用于病毒的传播和网址的推广;病毒还会定期打开以下网页:http://sms888.vip.sina.com/tomweb/index.html
消息内容:去看看这个网站http://www.dj3344.com 笑死我啦!
4. 该病毒在安装了IE6的系统上下载时会出现提示保存的界。如果点击“打开”按钮病毒有可能会感染系统。
5.病毒目前还未发现有别的危害。升级北信源杀毒软件到69z(2003年6月8号)可以清除该病毒。 |