警惕程度:★★★★
發(fā)作時間:隨機(jī)
病毒類型:木馬病毒
傳播方式:QQ軟件
感染對象:QQ用戶
依賴系統(tǒng): WIN9X//NT/2000/XP
病毒介紹:
該病毒運行后會偷偷藏在用戶的系統(tǒng)中,并修改注冊表進(jìn)行自啟動。發(fā)作時會尋找QQ窗口,每隔1分鐘就給被感染用戶的所有線上的QQ好友發(fā)送諸如“快去這看看,里面有蠻好好東西-- ”之類的假消息,誘惑用戶點擊一個網(wǎng)站,如果有人信以為真點擊該鏈接的話,就會被病毒無情感染,然后成為毒源,繼續(xù)傳播。
病毒的發(fā)現(xiàn)與清除:
此病毒會有如下特征,如果用戶發(fā)現(xiàn)計算機(jī)中有這些特征,則很有可能中了此病毒:
1. 病毒運行時會將自身復(fù)制到系統(tǒng)目錄下,命名為:WebAuto.exe。
2. 病毒會修改注冊表,在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\
CurrentVersion\Run啟動項中添加鍵值WebAuto.exe,該鍵值的內(nèi)容是病毒的文件路徑,在下一次啟動計算機(jī)時,病毒就會自動運行。
3. 病毒會將用戶系統(tǒng)中的IE默認(rèn)首頁改為:http://www.qq588.com ,使用戶一上網(wǎng)就中招。
4. 病毒會尋找QQ的發(fā)送消息窗口,給用戶所有好友隨機(jī)發(fā)送以下消息:
1. "激情電影爽??!給你也推薦一下,完全免費--";
2. "快去這看看,里面有蠻好好東西--";
3. "上次看了個網(wǎng)站不錯,去看看吧--";
在這些消息之后還伴隨著一個惡意網(wǎng)址誘騙用戶點擊。
用戶如果在自己的計算機(jī)中發(fā)現(xiàn)以上全部或部分現(xiàn)象,則很有可能中了QQ連發(fā)器。