中文名:“金盾”变种nz
病毒长度:86016字节
病毒类型:间谍类木马
危险级别:★★
影响平台:win9x/me/nt/2000/xp/2003
trojanspy.goldun.nz“金盾”变种nz是“金盾”木马家族的最新成员之一,采用microsoftvisualc++6.0编写,并经过加多层保护壳处理。“金盾”变种nz运行后,在被感染计算机系统的%systemroot%\system32目录下释放恶意dll组件程序msvcrl.dll,文件信息伪装成微软的版权信息和描述信息。在被感染计算机系统的后台篡改系统ie浏览器程序文件,向其中添加恶意代码,致使用户一运行ie浏览器就会先加载运行msvcrl.dll,后执行ie浏览器本身的功能操作。当系统ie浏览器执行完msvcrl.dll后就会自动关闭退出,致使用户无法正常使用系统ie浏览器长时间去浏览网页。在被感染计算机系统的后台连接骇客指定的远程服务器站点,获取其它恶意程序下载列表,在被感染计算机上下载并全部调用执行,严重威胁用户计算机信息安全。另外,“金盾”变种nz可能会在被感染计算机系统的后台盗取msn、icq、yahoo等即时聊天工具和outlook中用户的登陆帐号和登陆密码,并将这些信息发送给骇客,给用户带来不同程度的损失。
查询谷 - www.chaxungu.com
trojanspy.goldun.nz
编辑:chaxungu时间:2022-09-28 09:40:06分类:电脑知识