求win32.troj.yuwei.f.24576是一种什么病毒

来源:百度知道 编辑:UC知道 时间:2024/05/23 20:35:16

病毒名:win32.troj.yuwei.f.24576
威胁级别:★★
病毒类型:木马
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:
这是一个木马病毒,该病毒会从网络下载其他木马病毒到本地系统运行,还会下载一个hosts文件用以替换系统正常的hosts文件,禁止用户访问某网站并使某IP对应某些木马网站,一旦用户访问该IP,浏览器就会自动跳转到这些木马网站。

1.该病毒下载多个木马病毒到本地系统:

释放木马病毒Win32.Troj.QQRobber.fb到:
[临时文件夹]\qq[1].exe
[临时文件夹]\cq1[1].exe
C:\WINNT\System32\NTdHcP.exe
C:\WINNT\System32\cq2.exe
C:\Program Files\Common Files\update\pp2.exe

释放病毒Win32.Troj.PSWThief.m到:
[临时文件夹]\gezi[1].exe
C:\Program Files\Common Files\update\pp3.exe
C:\Program Files\Common Files\System\svchost.exe

释放病毒Win32.Troj.Agent到:
[临时文件夹]\arsetup[1].exe
C:\Program Files\Common Files\System\arsetup.exe

释放病毒释放病毒Win32.Troj.Delf.fd到:
[临时文件夹]\aichong[1].exe
C:\Program Files\Common Files