Win32.Troj.Domb是木馬類型的病毒,
基本介紹
- 中文名:Win32.Troj.Domb
- 威脅級別:★★
- 病毒類型:木馬
- 影響系統:Win95/Win98/WinMe/WinNT
病毒別名:
處理時間:
中文名稱:
病毒行為:
編寫工具:VB6.0
傳染條件:被動運行
發作條件:
系統修改:
A.添加註冊表主鍵:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "dbom = "軟體第一次運行路徑""
B.主動連線主頁:http://www.outwar.com/page.php?x=1478789,並從上面下載檔案OutwarToolbar.exe;該檔案運行後會自動下載許多檔案並運行它們.這些被下載的檔案都是用來在機器上打開UDP, TCP等服務;
發作現象:
特別說明: