關鍵詞:屏保程序 QQ盜號木馬 QQweishi
金山毒霸研發中心分析發現,這個偽裝成騰訊對360內部消息.scr的木馬程序還帶有偽造的360數字簽名,另外木馬的文件名是“騰訊對360內部消息.scr”,木馬運行后,釋放一個新的木馬程序,文件名是拼音的“qq衛士”QQweishi.exe,非常具有迷惑性。
當文件名為QQweishi.exe的病毒啟動之后,就會嘗試查找并關閉TM.exe和QQ.exe。用戶此時會以為QQ或TM崩潰,當然會嘗試重啟登錄QQ或TM,然而,此時登錄時輸入帳號密碼信息會被這個偽裝過的病毒盜取。病毒程序會以郵件的方式將帳號密碼發送至遠程黑客。
因為正值騰訊和360大打口水戰,偽裝成與這個話題有關的文件,更容易迷惑用戶,致使中毒概率大增。
金山安全中心另外發現這個病毒樣本體積較大,超過了15MB,一般情況下,這種文件不會被基于云安全的殺毒軟件上傳到服務器進行鑒定。
使用金山毒霸最新版本快速查殺可以解決該病毒。一般建議使用快速查殺即可解決問題,對于沒有把握的文件,只需要在文件夾圖標上單擊右鍵,選擇金山毒霸查殺,根據提示重啟系統或者鍵盤按【F5】刷新桌面。

金山安全中心特別提醒,不要輕易嘗試一些擴展名為scr的程序文件,擴展名scr的文件通常是一些屏幕保護程序,較多網民喜歡各種花樣百出的屏保程序。然而來歷不明的屏保程序蘊藏極大風險。在不清楚詳細功能,不能確認來源安全的情況下,切記不要雙擊打開。