Win32.TrojDownloader.Delf.137216

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

文件捆绑器

病毒长度:

135168

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个捆绑型病毒。该病毒运行成功后,会自行删除病毒源文件,并且生成众多被捆绑的

雅虎工具在系统目录下。并且修改了启动项,使用户每次打开机器都会触发病毒。浏览器的工具栏会添加

许多病毒捆绑的雅虎工具。

1.病毒运行后,产生以下病毒文件

在"开始"菜单里会添加雅虎的大量相关文件;

在%ProgramFiles%下添加"Yahoo!"文件夹;

%windows%\system32\jshelp.exe

%windows%\system32\10g78D10.dll

%windows%\system32\jsshow.dll

%widnows%\system32\UIXMEUJYODTHXM.DLL

%windows%\system32\drivers\jshelp.drv

%windows%\system32\drivers\jsshow.drv

%windows%\system32\wbem\WKYPHXMCSIXMCSH.MDA

%windows%\system32\wbem\WMCTMDTKBRHXOD.DLL

2.当病毒成功运行时,病毒源文件会自行删除。

3.在注册表项,也被病毒添加了许多被病毒捆绑的雅虎相关项。

4.当打开浏览器不久,病毒进程yassistse.exe会自动运行。

5.在浏览器的工具栏中,由病毒添加了许多雅虎相关的按钮。

6.使用隐蔽软件扫描,可以看见,有"异常shell",说明shell被病毒修改。

7.启动项被添加了雅虎相关文件

启动项名:YLive.exe对应路径:C:\ProgramFiles\Yahoo!\Assistant\YLive.exe

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航