我中了QQ病毒了,高手请帮忙分析!
大家好!
最近,我的电脑中了一个QQ病毒,症状是它会向好友大量发送以下信息:
你好啊XXXX,这两天我没怎么上网
今天一上网朋友传给我一段QQ视频,一看那人的QQ昵称跟你的一样,也叫XXXX,不会是你吧?表演得也太露骨了一点吧?希望不是你。你最好看看吧!点击下面地址可以下载
http://www.18hi.com/321.exe
(XXXX是好友的呢称)
请给分析这是什么病毒?有什么危害,怎么清除,谢谢!
(请高手剖析一个这个321.exe)
我的初步分析是(操作系统:Windows 2003):
运行321.exe,病毒从C:\windows\system文件来和C:\windows\system32文件来各释放两个病毒体notepad.exe和ywwvc.exe,四个文件属性完全一样,均为隐藏、系统、只读属性,文件大小都为18KB,打开“windows任务管理器”,发现多了一个可疑进程ywwvc.exe,病毒还将自己加入了“启动”菜单中,并在注册表中添加了3处键值!同时,病毒还在c:\windows\system中加入了两个Dll文件:win.dll和windll.dll,用记事本打开之,里面是明文的我的QQ好友的昵称!
我的水平比较有限,就分析出了这么多,希望高手做进一步分析,分析出这是什么病毒?有什么危害,怎么清除,谢谢!(附件中是病毒体)