荷兰躐2003-12-11 14:20:00
昨天帮同学装系统的时候偶然发现的,在金山毒霸V的安装文件夹理有一个KAVRUN。EXE的程序,用毒霸不能查杀,应该说是根本对此文件无动于衷,在windows优化大师里显示此程序为W32.DpBot.Trojan木马,请谨慎删除。
同请坛里的反毒高手指点迷津。

木马W32.DpBot.Trojan简介

病毒名称:W32.DpBot.Trojan
别名: Flooder.Win32.DpBot
大小: 45,056字节

当木马W32.DpBot.Trojan被执行时,它会将自身复制到C:WindowsSystemBckfired.exe,同时添加注册键:

HKEY_LOCAL_MACHINESoftwareWindowsCurrentVersionRun

值:Backbone Network Support C:WINDOWSSYSTEMBCKFIRED.exe

该木马的最大威胁是造成某个IRC通道的flood攻击。





--文学城www.wenxuecity.com--