Win32.Troj.PopWeb.t
病毒别名:
处理时间:2003-12-08
威胁级别:★
中文名称:网页定时开
病毒类型:木马
影响系统:Win9x/NT/2K/XP/2003
病毒行为:
PopWeb系列
编写工具:
VC++6.0
传染条件:
A.通过某些程序从网站自动下载
发作条件:
启动加载
系统修改:
A.复制病毒体到%System%中,文件名为"QUpdate.exe";
B.在注册表的主键:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun
中添加如下键值为:
"load"="%System%QUpdate.exe"
C.在Win.ini文件中增加一个[NextOpen]节
在该下记录下次打开时间,如:
NextTime=下次OPEN 49 分 16 秒!
发作现象:
会每隔一段时间自动弹出一些网页广告
特别说明:
无