Win32.Troj.Camking.427520
病毒别名:Trojan.Win32.Camking [AVP]
处理时间:2003-11-13
威胁级别:★
中文名称:鲸鱼王
病毒类型:木马
影响系统:Win9x/WinNT/Win2K/WinXP/Windows Server 2003
病毒行为:
编写工具:
Delphi
传染条件:
文件图标为 exe 自解压文件的图标,借此引诱用户执行。
发作条件:
系统修改:
A、将自己拷贝到 %System%OSLoader.exe
B、在注册表的主键:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
中添加如下键值:
"flash" = "%System%OSLoader.exe"
发作现象:
A、在1986端口通过TCP协议开始监听,等待黑客连接。
B、向外发送带毒邮件。
特别说明: