會附在一些常用下載工具中一起安裝·
發作條件:
在網路連通的情況下,該木馬會收集該計算機的一些信息傳送到指定的伺服器;
基本介紹
- 中文名:Win32.Troj.AdwareCydoor
- 中文名稱:隱之門
- 病毒類型:木馬
- 影響系統:Win9x/Win2000/WinXP
病毒別名:
處理時間:
威脅級別:★
病毒行為:
編寫工具:
VC6.0
傳染條件:
會附在一些常用下載工具中一起安裝.
發作條件:
在網路連通的情況下,該木馬會收集該計算機的一些信息傳送到指定的伺服器;
系統修改:
A. 在系統中創建以下檔案
%system%Cd_clint.dll
B.在註冊表中建立以下鍵
HKEY_USERS.DEFAULTSoftwareCydoor
HKEY_USERS.DEFAULTSoftwareCydoor Services
HKEY_CURRENT_USERSoftwareCydoor
HKEY_CURRENT_USERSoftwareCydoor Services
HKEY_LOCAL_MACHINESoftwareCydoor
發作現象:
該木馬通常會下載並顯示一些廣告信息;
特別說明:
木馬並不在啟動時運行,而是通過一些其它軟體(多為破解或盜版軟體)啟動時來激活木馬,木馬激活後會進收集該系統的信息的活動,或是下載並顯示大量廣告信息,干擾正常的工作。