病毒中文名 “Trojan/PSW.Delf”变种ahk
病毒类型 木马
危险级别 ★
影响平台 Win 9X/ME/NT/2000/XP/2003
感染对象
描述 Trojan/PSW.Delf.ahk“Trojan/PSW.Delf”变种ahk是一个记录键击,盗取用户机密信息的木马程序。“Trojan/PSW.Delf”变种ahk运行后,在系统目录下和Windows目录下创建大量病毒文件,文件名随机生成,后缀是.d1l和.sys。修改注册表,实现开机自启。打开系统目录下的.sys文件,隐藏自我,防止被查杀。开启TCP 6868和7777端口,侦听黑客指令,记录键击,盗取用户计算机系统信息。另外,“Trojan/PSW.Delf”变种ahk可访问指定站点,发送特定邮件,上传或下载特定文件等。