欺骗者捆绑器
看华南虎发来的病毒播报,注意到其中有这样一个病毒:“欺骗者捆绑器2060299”(PE.VBIconchgs.il.2060299)
大百科中的分析描述如下:
病毒名称(中文):欺骗者捆绑器2060299
威胁级别:★★☆☆☆
病毒类型:文件捆绑器
病毒长度:2060299
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个由VB语言所写的感染型捆绑器程序。它能够将病毒程序捆绑到正常的文件上,进入电脑后就释放出病毒。它所携带的病毒是个远程木马,具有欺骗能力,会试图欺骗用户关闭自己的防火墙。
1.病毒伪装为微软文件,附带如下版权信息.(病毒会伪装成带有微软签名的程序,不加留意会以为这是微软发布的补丁文件)
备注:Microsoft HotFixes
产品版本:5.04.0103
产品名称:Microsoft HotFixes
公司:Microsoft Corporation
合法商标:Microsoft HotFixes
内部版本:Installer94
源文件名:Installer94.exe
病毒内存在字符串Awsotr_Auto_Infect_And_Icon_Changer。
网友评论