TrojanDownloader.Wintrim.g
TrojanDownloader.Wintrim.g是一个特洛伊木马,主要目的是从预先确定的网站上下载文件.病毒运行后,会自动创建文件夹%Windir%wintrim,并以Wintrim.exe 或 Uninstall.exe文件名复制自身在此文件夹下.
!注:%Windir% 一般为C:Windows or C:Winnt
然后它会在计算机运行的进程中进行搜索,一旦发现以下程序便自行退出(Symproxysvc.exe Smc.exe Persfw.exe Zonealarm.exe Blackice.exe),如果没有发现的话,它将去尝试连接一些预先确定的网站,连接成功后便开始下载文件并将其保存到%Windir%文件夹下.