病毒名称:
Win32.Troj.Downloader.ca
类别: 木马病毒
病毒资料:
该病毒为Windows平台下通过网络下载其它木马的下载器,病毒运行后连接到病毒作者指定的网站下载传奇木马、QQ木马等等。
病毒主要通过软件捆绑软件方式进行传播。
1、网络状态可用时病毒通过网络下载以下相关病毒,成功下载后运行相应的程序:
http://dgdg***.com/dll1.exe(征途木马)
http://dgdg***.com/dll2.exe(QQ木马)
http://dgdg***.com/dll3.exe(链接失效)
http://dgdg***.com/dll4.exe(传奇木马)
http://dgdg***.com/dll5.exe(链接失效)
2、下载后的文件保存在以下位置:
C:\Program Files\Internet EXPlorer\dll1.exe
C:\Program Files\Internet Explorer\dll2.exe
C:\Program Files\Internet Explorer\dll3.exe
C:\Program Files\Internet Explorer\dll4.exe
C:\Program Files\Internet Explorer\dll5.exe
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒的清除法:
使用光华反病毒软件,彻底删除。
病毒演示:
病毒FAQ:
Windows下的PE病毒。
发现日期:
2006-9-12