Win32.Troj.RamEater
威胁级别:★★
病毒类型:木马
影响系统:Win9x/Win2000/WinXP/Win2003
病毒行为:这是一个特洛依木马程序。 会伪装成一个常用软件,而事实上却试图做的其他的事情,如窃取用户密码,重要信息等。
编写工具: VB5.0
传染条件: 被动安装
发作条件: Windows启动的时候自动运行。
系统修改: 在以下的注册表项中添加
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun"RamEater = %dir%rameater.exe"
发作现象: 内存会一点一点的减少,并且无法释放