这个不是木马吧?

来源:百度知道 编辑:UC知道 时间:2024/06/12 15:32:21
我用木马清道夫查出个木马在
C:\Documents and Settings\Administrator\Application Data\Microsoft\Address Book目录下的Administrator.wab(数字标识文件)说是木马!

可能病毒把这个文件替换了,是不是病毒你可以到www.virustotal.com检查

这是一个QQ病毒。

网络行业协会、金山联合发布2月15日热门病毒预警
2月15日提醒用户特别注意以下病毒:“combra”(worm.combra.o)和“书虫变种d”(troj.qqmsg.d)

“combra”(worm.combra.o)蠕虫病毒,搜索目标主机上邮件地址并向其发送自身,病毒发作时将打开一flash动画借以迷惑用户。

“书虫变种d”(troj.qqmsg.d)木马病毒,通过qq传播,自动向qq好友发送病毒文件并设置为隐藏属性,关闭大量安全软件,直接降低系统安全性能。一、“combra”(worm.combra.o) 威胁级别:

据金山毒霸反病毒工程师介绍,这是一个通过邮件传播的蠕虫病毒。病毒在目标主机中生成病毒文件:%system%\spvspool.exe、c:\ documentsandsettings\administrator\applicationdata\microsoft\addressbook\ administrator.wab,并添加注册表起始项使病毒开机自启动。该病毒会从被感染机器上搜索邮件地址,并向这些地址发送病毒自身以达到快速传播的目的;同时,该病毒发作时将打开一flash动画借以迷惑用户。二、“书虫变种d”(troj.qqmsg.d)威胁级别:

据金山毒霸反病毒工程师介绍,这是一个通过qq传播的木马病毒。病毒在目标主机上释放病毒文件到以下目录:%windows%\ wnilogon.exe、%windows%\tmdown.exe、%windows%\qw.exe,添加注册表项目以达开机自自启动。该病毒运行后,能自动向qq好友发送病毒文件并将其自身设置为隐藏属性,关闭大量安全软件,直接降低系统安全性能。金山反病毒工程师建议:

1.防止邮件病毒