Win32.Troj.Domb
病毒别名:
处理时间:
威胁级别:★★
中文名称:
病毒类型:木马
影响系统:Win95/Win98/WinMe/WinNT/Win2000/WinXp/Win2003
病毒行为:
编写工具:VB6.0
传染条件:被动运行
发作条件:
系统修改:
A.添加注册表主键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun "dbom = "软件第一次运行路径""
B.主动连接主页:http://www.outwar.com/page.php?x=1478789,并从上面下载文件OutwarToolbar.exe;该文件运行后会自动下载许多文件并运行它们.这些被下载的文件都是用来在机器上打开UDP, TCP等服务;
发作现象:
特别说明: