Win32.Troj.DropperT.cp.658432

病毒名称(中文):
系统伤口下载器
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马下载器
病毒长度:
658432
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个木马下载器程序。它会在中毒电脑上打开端口,然后从病毒作者指定的地址下载病毒。

1.程序运行后,生成文件
%Temp%\text.exe

2.注册表添加启动项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer\Run
"nb" = "%system32%\text.exe"

3.运行时,病毒会下载并运行文件C:\14\flashget_2240_1.exe,尝试与其它系统的点对点网络客户端建立通信。为了能够下载

并运行文件它通过本地UDP 4000端口连接某个IP地址。




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。