病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马程序
病毒长度:
230912
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
该病毒能注入IE浏览器,并窃取用户信息,利用ie发送到远程主机.
1,释放下列病毒文件:
%windows%\NR\example.exe
%windows%\NR\example.dll
2,dll会被注入InternetExplorer.
3,搜集用户信息:
用户名称
远程计算机名称
已用内存
总内存大小
计算机语言
CPU处理器
计算机屏幕分辨率
4,这些信息会被发送下列地址:
19*.0.34.166
*7.18.195.22