这个下载器会下载一个盗QQ号的盗号木马。
在磁盘中释放出以下文件:
C:\WINDOWS\SYSTEM32\qqmmck.vxd
会从以下注册表中读取信息:
"HKLM\SOFTWARE\CNNIC\CdnClient\InstallInfo"
病毒会连接作者指定的网址:
http://www.k**ji.net/talnik/anmd/crss7.exe
域名:"www.k**ji.net" 端口:80 (TCP)
www.k**ji.net/talnik/anmd/crss7.exe
病毒会通过以下途径传播:
病毒会修改硬盘中存在的可执行文件