Trojan.win32.startpage.fde那种木马程序

来源:百度知道 编辑:UC知道 时间:2024/05/03 03:56:54
Trojan.win32.startpage.fde那种木马程序

病毒类型: 流氓软件
文件 MD5: 0EFCD49305D322C1D167D755A4D6D40C
公开范围: 完全公开
危害等级: 4
文件长度: 310,017 字节
感染系统: Windows98以上版本
加壳类型: Borland Delphi 6.0 - 7.0[编辑本段]病毒描述
该病毒为流氓软件类病毒,病毒伪装成声卡升级文件以诱惑用户点击,病毒运行后判断是否处理调试状态,如是则弹出一个错误消息窗口,然后退出。否则创建一个"AutoIt v3"的隐藏窗体,调用API函数连接指定的网络地址,下载一个病毒文件到本地,向AutoIt v3隐藏的窗体发送消息,修改注册表、删除注册表信息,添加注册表启动项,篡改IE主页信息,释放病毒文件到系统目录下、添加大量恶意地址到IE收藏夹目录下,添加开机启动项启动 Internet Explorer 浏览器.lnk文件,以参数启动该快捷方式文件,被感染的机器可能会造成网络访问速度有所下降。

拜托楼上的请你专业点好不好,随便复制一段其他病毒信息就来忽悠人了!

这是一个比较新的木马程序,会破坏到你的浏览器,修改IE浏览器默认主页,有隐藏性的、自发性的用来进行恶意行为,可能盗取你的各种账号和密码,比如网络游戏以及网络银行等。

病毒名称:Trojan.win32.startpage.fde
病毒类型: 特洛伊木马
恶意特洛伊木马或BOT,可能代表的安全系统的影响和风险

提交日期:09年11月27号,19时57分49秒
另外这个病毒是卡巴斯基实验室发现并命名的,最新的卡巴斯基病毒库里已经对此病毒有了详细信息。