Win32.TrojDownloader.Tibs.my.6285

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
木马下载器
病毒长度:
6285
影响系统:
WinNT Win2000 WinXP

病毒行为:

病毒成功运行后会从网络上下载一木马程序保存在客户计算机上。

病毒是以Ftp传输协议从网络上下载木马程序保存在客户计算机上的。

如木马程序从网络上下载成功后,病毒则在客户计算机上创建该木马程序的进程。

生成的文件:
(病毒文件运行时的文件路径)/ecard.exe

木马下载地址:
Ftp地址: xxx://fnxxxp.com:50
用户名: anonymous
密码:

总结:病毒会以FTP协议从指定的站点下载木马程序到客户计算机上保存并创建进程运行。




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。