level 1
病毒分类 WINDOWS下的PE病毒 病毒名称 Trojan.DL.LaSta.e 别 名 病毒长度 依赖系统 传播途径 行为类型 WINDOWS下的木马程序 感 染 病毒发作 瑞 星 版 本 号 17.30.12 病毒一旦运行,释放自己的副本到 %windir% 目录,文件名为"svohost.exe",同时修改注册表 HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run 修改键值"ctfnom.exe"为"%windir%\svohost.exe"; 修改IE主页的默认地址 HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main子建下的"Start Page"项为"http://www.joyiex.com" 遍历窗体,关闭包含以下字符串的窗体: “注册表”“系统配置实用程序”“QQKav”“天网”“密码防盗”“绿鹰PC”“防火墙”“进程”“网镖”“任务管理器”“杀毒”“超级兔子”“优化大师”“木马克星”“QQAV”“毒霸”“黄山IE”“腾讯公司QQ”“QQ病毒”“xleo”“whboy”“Windows 任务管理器”“ThunderRT6FormDC”
2005年07月09日 08点07分
1