Trojan.Win32.VB.zrd是什么病毒,有什么不良影响?

来源:百度知道 编辑:UC知道 时间:2024/09/25 07:26:36

病毒名称: trojan.win32.vb.zrd病毒类型: 木马
危害等级: 中
文件长度: 20,000 字节
感染系统: windows 9x以上系统
开发工具: visual basic
加壳类型: peconpact v1.4

病毒描述:
该病毒采用 rm 视频图标,诱惑用户点击。感染该病毒后会在 %winnt% 下释放病毒文件 “ taskmgr.exe ”和“ n0tepad.exe ”,类似于系统文件。修改注册表,修改 txtfile 的键值,关联到病毒 n0tepad.exe ,添加启动项,从而达到随系统启动的目的。在 %winnt\system% 下释放 windll.dll 文件。循环检测用户是否运行聊天程序,若捕获到窗口则发送相关信息,诱使其他用户点击,从而达到传播得目的。
行为分析:
1 、释放病毒文件 taskmgr.exe 和 n0tepad.exe ,文件属性:系统,只读,隐藏。

2 、修改注册表:关联病毒体 n0tepad.exe ,添加启动项。

hkey_class_root\txtfile\shell\open\command\(default) = "n0tepad.exe %1 "

hkey_local_machine\software\microsoft\windows\currentversion\run

taskmgr = "c:\winnt\system\taskmgr.exe"

3 、病毒遍历窗口,若发现用户开启“ windows 任务管理器”便将其终止,防止用户手动 结束病毒。

4 、 %winnt\system% 下释放 windll.dll 文件,内容为“ "alljapanesarepigs", ”

5 、搜索活动窗