中国DOS联盟

-- 联合DOS 推动DOS 发展DOS --

联盟域名:www.cn-dos.net 论坛域名:www.cn-dos.net/forum
DOS,代表着自由开放与发展,我们努力起来,学习FreeDOS和Linux的自由开放与GNU精神,共同创造和发展美好的自由与GNU GPL世界吧!

中国DOS联盟论坛
现在时间是 2026-08-25 17:50
中国DOS联盟论坛 » 其它操作系统综合讨论区 » [转帖]“QQ连发器”及变种现身 携带恶意网页肆意传播 查看 1,195 回复 0
楼 主 [转帖]“QQ连发器”及变种现身 携带恶意网页肆意传播 发表于 2003-06-02 00:00 ·  中国 河南 驻马店 联通
金牌会员
★★★★
龙哥DOS
积分 4,289
发帖 1,501
注册 2003-02-23 00:00
23年会员
UID 983
性别 男
来自 河南省
状态 离线
病毒快讯:

5月28日,瑞星全球反病毒监测网截获了利用QQ进行传播的木马病毒:“QQ 连发器”(Trojan.WebAuto、Trojan.WebAuto.a),并进行了紧急升级,目前还未发现病毒的破坏作用。

该病毒会偷偷藏在用户的系统中,发作时会寻找QQ窗口,每隔1分钟就给所有在线上的QQ好友发送诸如“快去这看看,里面有蛮好好东西-- ”之类的假消息,诱惑用户点击一个网站,如果有人信以为真点击该链接的话,就会被病毒无情感染,然后成为毒源,继续传播。

据瑞星反病毒专家介绍,该病毒已于昨日开始在网络上蔓延,已有部分用户中招,希望广大用户尤其是QQ用户密切注意该病毒的动向,瑞星公司将会对该病毒继续追踪,将最新的消息公布,瑞星已于5月28日进行了病毒紧急升级,升级版本为15.37.01,希望用户尽快升级手中的反病毒软件,以防止该病毒在网络上传播。

该病毒有如下具体特征:

一、藏身系统目录,修改注册表自启动:

病毒运行时会将自己拷贝于系统目录下命名为:WebAuto.exe,并且在注册表的:HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run项中加入名为:WebAuto.exe 的病毒键值以便自启动。

二、修改IE默认浏览首页

病毒会将用户系统中的IE默认首页改为http://www.***.com,使用户一上网就中招。

三、发送QQ虚假消息

病毒会寻找QQ的发送消息窗口,给用户所有好友随机发送以下消息:

1. "激情电影爽啊!给你也推荐一下,完全免费--";

2. "快去这看看,里面有蛮好好东西--";

3. "上次看了个网站不错,去看看吧--";

在这些消息之后还伴随着一个恶意网址诱骗用户点击。

对计算机比较熟悉的用户可以按照以上病毒特征,手工清除该病毒,病毒对用户系统造成的影响,可以通过瑞星的免费注册表修复工具恢复正常,下载网址:http://it.rising.com.cn/service/technology/RegClean_download.htm。

如遇到异常情况,请用户赶紧升级手中的瑞星杀毒软件2003版至15.37.01或使用瑞星在线杀毒,如果用户不方便出门,还可以从瑞星网站直接下载“瑞星杀毒软件2003下载版”查杀该病毒,也可以随时拨打瑞星反病毒急救电话:010-82678800进行咨询,瑞星反病毒专家将为您提供全方位的技术支持与服务!
C++C++C++C++C++C++C++C++C++C++C++C++C++C++C++
C++ ☆☆☆ 中国DOS联盟成员 ☆☆☆ C++
C++ ★★★ 爱提问的红色狂想 ★★★ C++
C++C++C++C++C++C++C++C++C++C++C++C++C++C++C++
论坛跳转: