|
|
|
| 进程文件: | qn911.sys | |
| 进程名称: | Troj_backdoor.qn911 | |
| 英文描述: | 信浇息盏进梨程答库弦息责processlib.net绪bbs.processlib.net瞥www.processlib.net婿www.processlib.net迂N/A | |
| 进程分析: | 病毒修改注册表 创建系统服务项InProcSer信浇息盏进梨程答库弦息责processlib.net绪bbs.processlib.net瞥www.processlib.net婿www.processlib.net迂ver32 实现自启动.Qn911.sys内含有钩子WH_GETMESSAGE,在木马下完钩子后,完成盗取QQ密码的准备工作后就创建一个名为MicroSoft.bat的批处理文件,用于删除木马的EXE文件和批处理自身. | |
| 进程位置: | \Program Files\Internet Explorer\PLUGINS\ | |
| 程序用途: | 盗取QQ账号密码 | |
| 作者: | unknown | |
| 属于: | unknown | |
| 安全等级 (0-5): | 0 (N/A无危险 5最危险) | |
| 间碟软件: | 是 | |
| 广告软件: | 是 | |
| 病毒: | 是 | |
| 木马: | 是 | |
| 系统进程: | 否 | |
| 应用程序: | 否 | |
| 后台程序: | 是 | |
| 使用访问: | 是 | |
| 访问互联网: | 否 | |