当QQ被感染后,其QQ会自动向QQ中的所有好友发送一条虚假消息,导致在线好友上当。 病毒会将自己伪装成:http://www.mima.com/RR%3BQbttXpse%3B581%3A 或 http://qianhui.9966.org/zhaopian/me.jpg等等之类的网址,当用户点击该网址时会出现一副美女照片,当照片被打开的时候用户的电脑则已经被病毒感染。
请不要打开QQ向发送大家发送的此类消息中地址,以免被感染此病毒后被盗取其游戏或QQ密码。
病毒的特性、发现与清除:
1. 病毒用VB语言编写,采用UPX压缩。
2. 病毒一旦执行,病毒将自我复制到系统文件夹,并重命名为随机文件名的可执行文件。
3. 病毒将在注册表启动项下,创建随机注册表键值来使自己随Windows系统自启动。
4. 终止带有下列字眼的程序的执行:瑞星、金山毒霸、江民、专杀、毒、木马、防火墙、监控、注册表编辑器、任务管理器、进程列表、进程管理、Antivirus、Trojan、REGSNAP、REGSHOT、REGISTRY MONITOR、W32DASM。
5. 通过QQ发送虚假消息给在线好友,导致在线好友上当。病毒链接包括:http://qiumei.3322.org/zhaopian/me.jpg;http://jiawei.6600.org/zhaopian/me.jpg;http://siting.8800.org/zhaopian/me.jpg;http://qianhui.9966.org/zhaopian/me.jpg;http://xiujuan.2288.org/zhaopian/me.jpg。
6. 盗取游戏“传奇”的各种信息,将盗取的信息发送到可配置的指定邮箱。
对于已经感染此病毒的用户请参照以下方案清除:
对于手中没有杀毒软件的用户,可以根据以上提示进行手工清除,也可以使用瑞星在线杀毒产品进行杀毒,用户只要登陆网址http://online.rising.com.cn即可清除该病毒。已经染毒的用户可以登陆http://it.rising.com.cn/service/technology/RS_QQMsender.htm下载免费的QQ专杀工具(2.3版)来查杀该病毒。
|