
Win32.Troj.Mnless.bl
处理时间:2007-03-09
威胁级别:★
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
这是一个广告下载器,它以BHO的形式把自己加载到IE里面,
并定时弹出广告窗口,此外,程序还能自更新。
1:弹广告窗口
病毒会设定一个定时器,时间周期为4秒,并在周期内随机弹出服务器传送过来的广告
网址,严复影响了用户的工作。
2:自更新
病毒通过服务器的一个文件(http://www.****.com/f2/up.dat)来检测是否有新的广告程序,
若发现新版的广告程序则自动下载并安装,以躲避反流氓软件工具的查杀。
3:统计用户习惯
病毒会随机记录用户访问的网址,并把它发送到指定的服务器上。