病毒信息
危害等級:★★
影響平台:Win 9x/2000/XP/NT/Me/2003
感染表現
TrojanDropper.Agent.l
“代理木馬”變種l是從被感染計算機上盜取用戶賬號密碼的
木馬程式。創建名為boot.sys的病毒副本。在
臨時資料夾中創建.html檔案並利用IE
瀏覽器自動打開。修改註冊表,實現病毒程式的開機自啟,並降低IE安全級別。在隨機TCP連線埠開啟代理伺服器,將用戶計算機變為黑客的代理伺服器。可開啟
後門,允許遠程攻擊者非授權進入被感染計算機。盜取被感染計算機用戶的密碼,並可通過攔截用戶輸入IE的數據,形成鍵擊日誌。將盜取的信息傳送給黑客。