病毒名称:TrojanDropper.Mht.Psyme.deu
中 文 名:“怕米”变种deu
病毒长度:212992字节
病毒类型:chm木马释放器
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
TrojanDropper.Mht.Psyme.deu“怕米”变种deu是一个chm木马释放器,修改IE搜索页和起始页,当木马运行后复制自身到系统目录下。通过IRC、对等网、新闻组、邮件等进行传播。运行后感染算机中的.exe文件,装扮成用户原有文件,导致用户在不知情的情况下运行程序文件,并将原始文件扩展名更改为.tmp。在Windows目录下创建木马的复本。修改注册表实现程序开机自启。搜索注册表里有关网络游戏“传奇2”的信息,并发送到黑客指定邮件地址。