中文名:“trojan/delf”变种czo
病毒长度:564224字节
病毒类型:木马
危险级别:★★
影响平台:win9x/me/nt/2000/xp/2003
trojan/delf.czo“trojan/delf”变种czo是“trojan/delf”木马家族的最新成员之一,采用delphi语言编写。“trojan/delf”变种czo运行后,自我复制到被感染计算机系统盘的指定目录下,文件名伪装成某安全软件的安装程序名,并将文件属性设置为只读、隐藏、存档。自我注册为系统服务,实现木马开机自动运行。在被感染计算机的后台调用系统“svchost.exe”进程,将恶意可执行代码注入其中并调用运行,隐藏自我,防止被查杀。利用正在运行的“svchost.exe”进程把病毒主程序文件以独占方式打开,导致用户在不关闭“svchost.exe”进程的情况下无法删除病毒主程序。“trojan/delf”变种czo可完全远程控制被感染的计算机,窃取用户的私密信息,并可对被感染计算机上的所有文件进行任意操作,导致被感染计算机成为网络僵尸,给用户带来极大的损失。另外,“trojan/delf”变种czo还具有躲避某些防火墙监控的功能,大大降低了被感染计算机上的安全性。
查询谷 - www.chaxungu.com
trojan/delf.czo
编辑:chaxungu时间:2022-09-28 09:40:04分类:电脑知识