今日(7月3日)病毒播报:“恶推客”变种fjq
导读:当病毒被杀毒软件查杀之后,一般就会产生变种,重新加壳或者改变面貌,以逃脱杀毒软件的查杀,今天的病毒中,“恶推客”这一病毒就产生了新的变种fjq,但只要杀毒软件足够强悍,就能杀毒,小样,别以为换个马甲我就不认识你了.
在今天的病毒中Trojan/Pincav.fjq“恶推客”变种fjq和TrojanDropper.Binder.xt“绑匪”变种xt值得关注。
英文名称:Trojan/Pincav.fjq
中文名称:“恶推客”变种fjq
病毒长度:248376字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:b23b108e9831fed7760ec90dc8d4c832
特征描述:
Trojan/Pincav.fjq“恶推客”变种fjq是“恶推客”家族中的最新成员之一,采用“Microsoft Visual Basic 5.0 / 6.0”编写。
强行篡改被感染计算机的IE浏览器主页为骇客指定站点“hxxp://www.q*8.com/”,致使用户在打开IE浏览器后便会自动连接至该站点,从而增加了其访问量,给骇客带来了非法的经济利益。另外,“恶推客”变种fjq还会在被感染系统的后台连接骇客指定的远程站点“202.104.*.95”,获取配置文件(其中包括病毒版本号、更新日期、恶意网站地址等),然后其会根据文件中的设置执行自我更新等恶意操作。
“恶推客”变种fjq运行后,会在被感染系统的“%SystemRoot%\”文件夹下释放恶意程序“win_32.exe”和图标文件“Game.Ico”、“movie.Ico”、“taobao2.Ico”,还会在IE收藏夹中和桌面上创建大量的Internet快捷方式,诱导用户对这些站点进行访问。“恶推客”变种fjq运行时,会定时弹出恶意广告网页,从而给系统用户造成不同程度的干扰。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点