Dropper.Win32.Agent.gdjs是什么病毒

来源:百度知道 编辑:UC知道 时间:2024/05/17 05:08:43
我已经用瑞星查杀了这个病毒,就是不知道这是个什么病毒。对我使用有什么影响。

http://www.cnetnews.com.cn/2008/0112/706142.shtml
参考一下

该木马程序运行后,生成多个文件: 在临时文件夹下生成ZXXF.EXE,在系统目录下生成LOVE.EXE,在C盘的MSINFO文件夹下生成SYSINFO1.DLL文件;利用命令行依次运行ZXXF.EXE和LOVE.EXE后,木马种植者自动退出。

ZXXF.EXE用于检查病毒的版本;LOVE.EXE运行后,通过修改注册表项将SYSINFO1.DLL注入Explorer.exe及其所有子进程中,使得用户在正常使用操作电脑的过程中便会激活木马程序运行;修改系统时间导致部分杀毒软件过期,无法正常使用;监视用户开启的窗口,如发现用户登陆“问道”、“跑跑卡丁车”等游戏时就获取用户的详细游戏帐号密码信息,以邮件的形式或网页收信空间发送给木马种植者。

感染对象

Windows 98/ Windows ME/Windows NT/ Windows 2000/ Windows XP

传播途径

网页挂马,文件捆绑

后台下载其他的木马病毒.该病毒可能较难清理.
试试下载安装金山清理专家进行扫描,在线系统诊断完成之后,检查可疑的启动项,然后将病毒文件添加到文件粉碎器里面一起删除,并禁用相关启动项.
http://www.duba.net/qing/