新病毒模拟鼠标点击允许按钮欺骗通过杀毒软件
“POPHOT点击器变种103284”(Win32.Troj.Pophot.103284),这是一个具有盗号木马功能的广告病毒.它会弹出广告、修改IE主页,还会窃取本地保存的 Internet Explorer, Outlook Express 和 MSN Explorer密码.病毒会在非系统盘中生成AUTO病毒文件,并尝试关闭一些安全软件,以便能下载病毒到本地运行.
一、“POPHOT点击器变种103284”(Win32.Troj.Pophot.103284) 威胁级别:★★
病毒进入电脑系统后,在系统盘中释放出六个病毒文件,分别是%windows%\system32\目录下的winsys16_071031.dll、winsys32_071031.dll、AlxRes071031.exe文件,%windows%\system32\inf\目录下的scrsys071031.scr、scrsys16_071031.dll文件,以及%windows%目录下的mwinsys.ini文件.然后,病毒就建立一个批处理程序myDelm.bat来删除自己的源文件,以避免用户发现.接着,病毒修改
收藏10个帖子点亮QQ新图标,超酷!点击下面按钮即可
收藏到QQ书签