特洛伊病毒Win32.DlVapidab.I
病毒名称:特洛伊病毒Win32.DlVapidab.I
其它名称:Mal/Emogen-O (Sophos), TFactory (McAfee), Trojan-Downloader.Win32.VB.bwb (Kaspersky), TrojanDownloader:Win32/VB (MS OneCare)
病毒属性:特洛伊木马 危害性:中等危害 流行程度:
具体介绍:
病毒特性:
Win32/DlVapidab.I是一种能够下载并运行任意文件的特洛伊病毒。
运行时,Win32/DlVapidab.I尝试从liveupdatesnet.com域下载并运行任意文件。病毒将文件保存到%System% .<7 random digits>,随后退出。
下载的文件是一个特洛伊病毒,伪装成一个反病毒程序。
注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:WinntSystem32; 95,98 和 ME 的是C:WindowsSystem; XP 的是C:WindowsSystem32。
清除:
KILL防病毒软件最新版本可检测/清除此病毒。KILL防病毒软件最新版本可检测/清除此病毒。