Worm.QQTail.ea

病毒名称(中文):
QQ尾巴
病毒别名:
威胁级别:
★★☆☆☆
病毒类型:
蠕虫病毒
病毒长度:
18540
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个通过QQ传播的蠕虫病毒,该病毒会结束一些安全软件并且会对一些安全软件做出免疫的动作。该病毒修改大量的注册表文件,对用户的安全带来巨大的威胁。

1.建立互斥变量,使用户无法打开安全软件:

KingsoftAntivirusScanProgram7Mutex
SKYNET_PERSONAL_FIREWALL
ASSISTSHELLMUTEX
AntiTrojan3721

2.生成文件:

%windows%\OSRSS.exe
%system32%\he1p.exe

3.添加起始项:

SoftWare\Microsoft\Windows\CurrentVersion\Run
ctfnom.exe
"C:\WINNT\OSRSS.exe"

4.修改文件关联;
HKCR\txtfile\shell\open\command

5.禁用进程管理器:

Software\Microsoft\Windows\CurrentVersion\Policies\system
DisableTaskMgr
1

6.修改以下键值为www.joyiex.com;
Software\Microsoft\Internet Explorer\Main
Start Page
Local Page
First Home Page
default_page_url
Default_Search_URL

Software\Microsoft\Internet Explorer\TypedURLs
url1
url2
url3

7.关闭以下安全软件:

QQKav
防火墙
绿鹰PC
木马克星
QQAV
上网助手
反间谍专家
Windows 任务管理器




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。