Win32.Troj.Elitor--是一种木马病毒,该病毒通过MSN Messenger进行传播,会允许黑客利用MSN Messenger非法访问被感染机器。
武器性能
概述
病毒别名:WORM_ELITOR.A【Trend】, Trojan.Win32.Elitor【AVP】
处理时间:2002-08-28
威胁级别:★★
中文名称:
病毒类型:木马
影响系统:Win9x / WinNT
病毒行为:
该病毒通过MSN Messenger进行传播,会允许黑客利用MSN Messenger非法访问被感染机器。
1.病毒将自己复制到C:WindowsSystemBritney spears naked.jpg .exe,其中在.jpg及.exe中有许多空格。
2.然后病毒将以下文本通过MSN Messenger发送给其他用户,诱骗用户执行病毒体文件:
Look at this picture its well nice
之后还会发送许多文本,再将C:WindowsSystemBritney spears naked.jpg .exe文件发送给MSN用户。假如用户接受了该文件传递请求,蠕虫再会将它们发送给其他用户。
3.病毒同时会向病毒作者发送邮件,报告被感染的机器。
4.病毒允许黑客通过MSN Messenger命令来非法访问被感染机器,它会试图获取远程执行文件的MSN Messenger命令。它还会用MSN Messenger向用户的其他联系人发送一些粗俗的信息。
5.为了在每次启动Windows时病毒能自动运行,它会添加键值:
MSDOOD C:WindowsSystemBritney spears naked.jpg . exe
到注册表键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
附件列表
词条内容仅供参考,如果您需要解决具体问题
(尤其在军事战略、军事时事等领域),建议您咨询相关领域专业人士。
如果您认为本词条还有待完善,请 编辑