Trojan.Yigather

来源:百度知道 编辑:UC知道 时间:2024/05/07 06:49:52
这个病毒到底提高怎么杀除啊,急!

光华反病毒研究中心近日进行病毒特征码更新,请用户尽快到光华网站下载升级包,以下是几个重要病毒的简介:

一、木马病毒:Trojan.Yigather 危害级别:★★★★☆

根据光华反病毒研究中心专家介绍,这是一个木马病毒,长度 176,128 字节, 感染 Windows 2000, Windows 95, Windows 98, Windows Me, Windows NT, Windows Server 2003, Windows XP 系统,显示广告内容,并窃取用户配置信息,这个木马嵌入到 IE 的浏览器中,当收到、打开此病毒后,有以下现象:

A 创建文件 C:\Documents and Settings\All Users\Application Data\Microsoft\IEHelper\IEHelper_5059.dll

B 增加注册表项

HKEY_CLASSES_ROOT\CLSID\{16B770A0-0E87-4278-B748-2460D64A8386}

HKEY_CLASSES_ROOT\CLSID\{16B770A0-0E87-4278-B748-2460D64A8386}\InprocServer32

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{16B770A0-0E87-4278-B748-2460D64A8386}

嵌入到 IE 的浏览器中。

C 创建注册表项

HKEY_CLASSES_ROOT\IEHelper.MyIEHelper.1

HKEY_CLASSES_ROOT\IEHelper.MyIEHelper

HKEY