Win32.TrojDownloader.Agent

Win32.TrojDownloader.Agent是一款病毒,該病毒是一個下載木馬,並且會重新設定系統時間。運行該病毒會下載並執行一個灰鴿子病毒。

基本介紹

  • 中文名:Win32.TrojDownloader.Agent
  • 威脅級別:★
  • 病毒類型:Win32病毒
  • 影響系統:Win 9x/ME,Win 2000/NT,Win XP
病毒行為:
建議用戶升級病毒庫查殺該病毒,以免中毒受害。
1、生成的檔案C:\sxs2.exe,並將其屬性設定為隱藏。
2、添加啟動項
HKCU\Software\Microsoft\Windows\CurrentVersion\Run
"sxs2" = "c:\sxs2.exe"
3、隱藏所有隱藏檔案
HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL
"checkedvalue" = "0x00000001"
4、下載路徑
http://drsunbo.go2.icpcn.***/network.exe
5、生成autorun.inf啟動
----------------------------------
[autorun]
open=sxs2.exe
shellexecute=sxs2.exe
shell\Auto\command=sxs2.exe
---------------------------------
6、該病毒會將系統時間設定為1980年4月23號。

相關詞條

熱門詞條

聯絡我們