这是一个盗号木马,它会注入用户电脑的系统进程中运行,盗取病毒作者指定的帐号和密码。
在磁盘中释放出以下文件:C:WindowsSYSTEM32qqmmck.vxd
在注册表中修改了以下信息:"HKCUSoftwareMicrosoftWindows NTCurrentVersionWindows" "load" "C:Windowsundl132.exe"
病毒会通过以下途径传播:病毒会修改硬盘中存在的可执行文件
微软嵌入式产品总监谈WEC 7的7大
《边看边读》第14期:读《Java加