武器百科大全  > 所属分类  >  网络病毒   
[0] 评论[0] 编辑
Win32.Troj.Casper是一种病毒,威胁级别为★★,通过邮件传播,邮件内容为日本文字,其伪装为写真照片,当用户运行邮件附件后,会提示解压到哪里,这时病毒已经释放并运行。

武器性能

  • 中文名:精灵
  • 外文名:Win32.Troj.Casper
  • 影响系统:Win9x / WinNT
  • 病毒类型:木马
  • 概述

      

    病毒别名:
    处理时间:
    威胁级别:★★
    中文名称:精灵
    病毒类型:木马
    影响系统:Win9x / WinNT

    病毒行为:


    该病毒通过邮件传播,邮件内容为日本文字,其伪装为写真照片,当用户运行邮件附件后,会提示解压到哪里,这时病毒已经释放并运行。病毒会记录感觉机器的键盘信息。


    病毒邮件如图所示:


    用户运行行,提示解压,事实上这时机器已经感染:


    病毒显示的伪装图片,以诱骗用户:


    1、将自身复制到如下目录:
    %Systemroot%winlog.exe

    2、在注册表中添加:
    "winlog" = "%Systemroot%winlog.exe"

    3、将记录到的键盘信息保存到:
    %Systemroot%winlog.dll

    附件列表


    0

    词条内容仅供参考,如果您需要解决具体问题
    (尤其在军事战略、军事时事等领域),建议您咨询相关领域专业人士。

    如果您认为本词条还有待完善,请 编辑

    上一篇 Win32.Troj.Snowdoor35    下一篇 Win32.Troj.Happyshy

    标签

    暂无标签

    同义词

    暂无同义词