请问Win -Trojan/Agent.14336.F是什么病毒?它有什么危害?如何查杀?谢谢!

来源:百度知道 编辑:UC知道 时间:2024/05/13 16:44:51

名称 1Win-Trojan/Agent.14336.F
种类 1特洛伊木马 类型 1Windows文件
特定发作日 1
最初发现日 1 国内发现日 1
症状
1Win-Trojan/Agent.14336.F 是隐蔽性恶性代码. 这个特洛伊木马对代理服务器以及转发
邮件的症状. 试图连接特定 IRC 服务以及P2P 服务器. 运行后把自身复制到 Windows
系统目录下以 dx32cxlp.exe 创建,并生成 dx32cxel.sys 文件. 而后隐蔽以 dx32cx
开始的进程, 文件以及文件夹还有注册表的信息,防止用户被察觉.

内容
1* 感染对象以及传播方法

这个特洛伊木马没有自行传播功能,是通过这个特洛伊木马的变种 Win32/MyDoom.worm蠕虫来从特定主机下载. 这个特洛伊木马也有类似的症状.

* 运行后症状

装入到特定主机的特洛伊木马用以下名字运行并在 Windows 系统目录下生成驱动(*.sys)文件.

注) windows系统文件夹的类型以版本不同有差异. 在Windows 95/98/Me
C:\Windows\System, windows NT/2000, C:\WinNT\System32, windows XP是
C:\Windows\System32 文件夹.

- dx32cxlp.exe : (243,712 bytes), 自动解压运行方式,是特洛伊木马本体
- dx32cxel.sys : (7,680 bytes), 以系统驱动文件方式,并有隐藏功能.

特洛伊木马确认以下注册表信息后保存到该文件夹里. 复制的蠕虫系统启动时自动运行.

HKEY_LOCAL_MACHINE\
SOFTWARE\
Microsoft\
Windows\
CurrentVersion&#