“磁碟机变种”破坏安全软件、下载木马
03月 18th, 2008 - No Comments »
一、“木马下载器73728”(Win32.Troj.Delf.se.73728)威胁级别:★
这是一个威胁级别较低的木马下载器,它对系统不具备直接的破坏能力。病毒进入用户的电脑后,在系统盘根目录下释放出病毒文件temp.exe,从名称上看,一些对系统不熟悉的用户可能会以为它是系统的临时文件,因此掉以轻心。
文件释放完毕后,病毒会立即运行,查找用户正在使用中的IE浏览器窗口,如果查找到则会为该窗口对应的进程创建远线程,利用IE浏览器的进程空间来实现隐蔽的下载

