谁知道Trojan-Dropper.Win32.Agent.bfe是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/09/28 13:58:44
我装的是瑞星2007无限升级版杀毒软件,但是卡巴斯基查杀说里面包含Trojan-Dropper.Win32.Agent.bfe病毒,不知道怎么回事

病毒名称: Trojan-Dropper.Win32.Agent.ns

病毒类型: 木马
危害等级: 中

文件长度: 39,936 字节

感染系统: windows 98及以上版本

开发工具: Microsoft Visual C++ 6.0

加壳类型: UPX
该病毒属于木马下载类,它会显示伪装的“被感染”信息,并尝试下载一个假的“间谍软件”扫描器;伪装的“被感染”信息诱使用户下载这个病毒软件。病毒还会修改注册表文件,在%system%和%system32%下释放病毒相关文件。病毒还会改变桌面背景图片,达到迷惑用户的目的!病毒还会修改注册表中相关值,达到锁定桌面背景的目的。病毒还会尝试下载文件到本地运行。
1、病毒运行后会释放相关病毒文件:

%system\%uninstiu.exe
%system\%w74ca5e40.tmp
%system32\% intel32.exe
%system32\% oleadm.dll
%system32\% oleadm32.dll
%system32\% wp.bmp

2、修改注册表项目:
添加到启动项目:

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows
\CurrentVersion\Run\intel32.exe
键值: 字串: "C:\WINNT\System32\intel32.exe"
修改以下注册表,将自身作为"Internet Update"添加到添加/删除程序对话框:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion
\Uninstall\Internet Upd