Trojan.PSW.Win32.LMir.aqr这样一个病毒我不知道这是什么病毒,危害性怎么样,请帮助告诉我一下,谢谢

来源:百度知道 编辑:UC知道 时间:2024/09/22 09:57:46
今天用瑞星杀毒杀出Trojan.PSW.Win32.LMir.aqr这样一个病毒我不知道这是什么病毒,危害性怎么样,请帮助告诉我一下,谢谢

Trojan-PSW.Win32.Lmir.aqr 病毒名称: Trojan-PSW.Win32.Lmir.aqr 病毒类型: 木马类
文件 MD5:7351c8affecbd8a0ae644c7142c45c35
公开范围: 完全公开
危害等级: 中
文件长度:90448 字节
感染系统: windows98以上版本
命名对照:Symentec[无]
Mcafee[无]
病毒描述:
该病毒属木马类。病毒运行后在系统盘创建相关文件,之后修改注册表文件,添加到启动项,达到随系统启动的目的。在任务管理器中显示为WINLOGON.EXE进程,用户名为机器名,伪装系统进程winlogon.exe。该病毒对用户有一定的危害。
行为分析:
1.病毒运行后在系统盘创建相关文件,之后修改注册表文件。
2.病毒运行后创建如下文件:
%program Files%\common files
%program Files%\internet explorer
%windir%/debug
%system32%
%windir% iexplore.com
iexplore.com
debugprogram.exe
dxdiag.com
Finder.com
Msconfig.com
Regedit.com
Rundll32.com
Command.pif
1.com
exeroute.exe
explorer.com
finder.com
WINLOGON.EXE
3.添加注册表启动,达到随系统启动的目的:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion&