TrojanDropper.Mht.Psyme.dfo

TrojanDropper.Mht.Psyme.dfo“怕米”變種dfo是用Visual C++編寫並用UPX壓縮的chm木馬釋放器,可修改IE搜尋頁和起始頁,當木馬運行後複製自身到系統目錄下。通過IRC、對等網、新聞組郵件等進行傳播。運行後感染算機中的·exe檔案,裝扮成用戶原有檔案,導致用戶在不知情的情況下運行程式檔案,並將原始檔案擴展名更改為·tmp。在Windows目錄下創建木馬的複本。修改註冊表實現程式開機自啟。搜尋註冊表里有關網路遊戲“傳奇2”的信息,並傳送到黑客指定郵件地址

基本介紹

  • 中文名怕米”變種dfo
  • 外文名:TrojanDropper.Mht.Psyme.dfo
  • 病毒長度:212992位元組
  • 病毒類型:chm木馬釋放器
危害等級:★
影響平台:Win9x/2000/xp/NT/Me/2003

相關詞條

熱門詞條

聯絡我們