Trojan/Delf.dkq“Trojan/Delf”變種dkq是“Trojan/Delf”木馬家族的最新成員之一,採用Delphi語言編寫。 “Trojan/Delf”變種dkq運行後,自我複製到被感染計算機系統的%SystemRoot%\system32\目錄下,重新命名並將屬性設定為系統隱藏。
基本介紹
- 外文名:Trojan/Delf.dkq
- 病毒長度:114176位元組
- 影響平台:Win 9X/ME/NT/2000/XP/2003
- 病毒類型:木馬
基本信息,病毒症狀,
基本信息
中 文 名:“Trojan/Delf”變種dkq
危險級別:★★
病毒症狀
Trojan/Delf.dkq“Trojan/Delf”變種dkq是“Trojan/Delf”木馬家族的最新成員之一,採用Delphi語言編寫。 “Trojan/Delf”變種dkq運行後,自我複製到被感染計算機系統的%SystemRoot%\system32\目錄下,重新命名並將屬性設定為嚷判寒系統隱藏。修改註冊表,實現木馬開機自動運行。在被感染計算機系統的後台建立網路連線,與駭客指定的遠程伺服器站點進行秘密通信。在被感染計算機的後台搜尋某些與安全相關的軟慨店件,並將再院全汗其關閉。在被感染的計算機上搜尋有效的網頁檔案,並向其添加一段惡意代碼,達到傳播其它病毒的危戶捆精目的。在被感染計算機系統的各個盤符根目錄下創建“autorun.inf”乃狼兵檔案和木馬主程式檔案“explorar.exe”,實現雙擊盤符啟動“Trojan/Delf”變種 dkq運行的目的。強行篡改註冊表相關鍵值,達到不顯示隱藏檔案的目的。終止某些安全軟體和任務地講定管理器的運行,降低被感染計算機上的安全性。另外, “Trojan/Delf”變種dkq還可以利用隨身碟、移動硬碟等移動存儲設備進催晚格行傳播。