Win32.Troj.sqe
病毒别名:
处理时间:
威胁级别:★★
中文名称:神气儿
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Win2003
病毒行为:
编写工具:Borland C++ Builder
传染条件:替换成图片图标来诱骗用户点击
发作条件:通过向注册表添加启动项来加载自身。
系统修改:
1. 向注册表中:"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun" 添加 "spoo1sv" = "spool1sv.exe"
2. 向%SYSTEMROOT%System32目录添加, "soul.dll", "spoo1sv.exe" 文件
发作现象: 可以通过任务管理器查看到"spoo1sv.exe"进程
特别说明: