关注恶意软件:
创建文件:
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N4\krnln.fnr
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N4\internet.fne
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N4\iext.fnr
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N4\eAPI.fne
C:\Documents and Settings\Administrator\Local Settings\Temp\E_N4\ExtMenu.fnr
修改注册表:
无
行为描述:
此木马由“小凡盗QQ密保末日者V-3.1(VIP免杀版)”生成器生成,属于定制木马。任何人使用该生成器,都能够生成相应的盗号木马程序。所以,很容易就大规模生成和传播。值得注意的是,该盗号木马会创建伪造的QQ登录窗口,而且真实度非常高,很容易就让用户误以为是真实的QQ登录窗口并填写账户密码,造成账号密码信息被盗。
目前,卡巴斯基所有产品均可以对该木马进行查杀。
专家预防建议: