Win32.PSWTroj.QQHX.98337

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
偷密码的木马
病毒长度:
98337
影响系统:
WinNT Win2000 WinXP

病毒行为:

判断病毒文件是否注入到以下进程:
Explorer.exe
iexplore.exe
QQLogin.exe

病毒在客户计算机上安装钩子程序。

创建互斥对象"__DLMUTEX__"。

创建线程结束以下进程:
vsniffer.exe
Iris.exe
fint2005.exe
winpcap.exe
wsock.exe
pert.exe
GameTroyHorseDetect.exe
sockmon.exe
sockmonsrv.exe
MiniSniffer.exe
WSockExpert.exe
wkiller1.0.exe
KendyMain.exe
CV.exe

在客户计算机上创建 iexplorer.exe 进程。

从指定的网址上下载木马程序到客户电脑上运行。

病毒盗取客户计算机上的网络游戏"华夏2"的帐号信息并发送到指定的接收网址。

总结:病毒会从指定的网址上下载木马程序保存在客户计算机上并运行,盗取客户计算机上的网络游戏"华夏2"的帐号信息并发送给木马种植者。