墨者在线>墨者资讯>> 正文

趋势科技每日病毒及木马播报(2008-03-17)

2008-03-17  关键字: 墨者

日期:2008-03-17

病毒名称:PE_TRATS.E-O

危害指数:4

传播途径:网络下载/移动存储盘

传播平台:Windows 98/ME/NT/2000/XP/Server 2003

这是一只文件感染型病毒,会通过网络下载进入系统。

在运行时,这只病毒会在Windows目录下创建一个名为LastGood的文件夹,然后在其中释放多个文件。它会将自身注册为BHO,目的是在每次IE浏览器启动时,可以自启动。病毒还会修改其他注册表项目以实现自启动。

病毒会释放一个名为CTFMON.EXE的病毒拷贝。

病毒会感染系统中的EXE文件,被感染的文件会被检测为PE_TRATS.E。

最后,病毒会从如下链接下载恶意文件:

http://{BLOCKED}.98.{BLOCKED}.78/b/iddqd.dll?
uid=ADE75682AFE011DCA8D1FFF862EEFFFF&
guid=D075F3D8C492409FA8D9EDEC991B4E5B&rid={rid}

快速下载

永久免费 小巧安全

下载墨者安全专家

软件版本:v 3.7 正式版

文件大小:3.2 MB

更新时间:2008.10.21

系统要求:windowsXP

每日病毒播报

客服中心