这种名为“盗号贼变种FL”的病毒会毁坏QQ的键盘保护,并终止QQ的进程,使用户误以为QQ出错了而重新登录,从而轻易地窃取用户的QQ账号及密码。此外,它还会窃取网络游戏《传奇》用户账号等有效信息,并一同将其发送到木马种植者的邮箱,严重威胁用户网络私人财产的安全。
这种病毒运行后,会把自身复制为winsdm.exe。修改注册表,实现随开机自动启动。它会强制结束多个安全软件的进程,得以逃避监控。此外,它会通过把QQ的键盘保护的文件npkcrypt.sys改名为npkcrypt.bak,使其键盘保护失效,同时采用多种办法,窃取用户的QQ账号和网游《传奇》用户账号等有效信息。
上海市信息化服务热线反病毒工程师建议,随着电脑科技的日益发展,更多的病毒会伴随而来,用户必须经常更新杀毒软件,防止病毒的侵入。建议电脑用户不要随便运行来历不明的文件。