| |
病毒信息:“BHO”变种aj“初始页”变种dkw |
|
2007年01月07日 22:29 eNet硅谷动力
|
【eNet硅谷动力消息】江民今日提醒您注意:在今天的病毒中TrojanClicker.BHO.aj“BHO”变种aj和Trojan/Startpage.dkw“初始页”变种dkw值得关注。“BHO”变种aj监视用户的网页浏览,定时弹出广告窗口。“初始页”变种dkw重写注册表关键值,导致用户无法手动恢复IE设置。
病毒名称:TrojanClicker.BHO.aj
中文名:“BHO”变种aj
病毒长度:可变
病毒类型:木马点击器
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanClicker.BHO.aj“BHO”变种aj是一个由Delphi工具编写、经PECompact加壳处理的木马点击器。“BHO”变种aj运行后,在系统目录下释放病毒文件(covdpfditemey.dll),并自我注入到IE浏览器进程中,随着IE启动而加载。在后台监视用户的网页浏览,秘密搜集用户的搜索行为习惯,并且会定时弹出广告窗口,干扰用户的正常操作。
病毒名称:Trojan/Startpage.dkw
中文名:“初始页”变种dkw
病毒长度:可变
病毒类型:木马
危害等级:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/Startpage.dkw“初始页”变种dkw是一个强行篡改用户计算机IE首页的木马程序,由VC++工具编写,经UPX加壳处理。“初始页”变种dkw运行后,在系统目录下释放病毒文件ie.exe。修改注册表,实现开机自启。强行修改用户的IE首页,监视注册表相关键值,定时重新写入,导致用户无法手动恢复IE设置,降低被感染计算机上的安全设置
|
|
【推荐】【打印】【大 中 小】【关闭窗口】
|
|
|
|
 |
| 推荐:图片搜索 |
|