特洛伊病毒Win32.ChepvilFamily

王朝百科·作者佚名  2010-01-27  
宽屏版  字体: |||超大  

其它名称:Downloader-AAP (McAfee), Troj/Dloadr-ASR (Sophos), Trojan-Downloader.Win32.Nurech.aa (Kaspersky)

病毒属性:特洛伊木马 危害性:低危害 流行程度:

具体介绍:

病毒特性:

Win32/Chepvil是一族特洛伊病毒,能够下载并运行任意文件。这些文件可能包括Win32/Brospy 变体。

感染方式:

第一次运行时,Win32/Chepvil运行一个"svchost.exe"副本,并将代码注入进程,随后删除原始副本。

传播方式:

Win32/Chepvil通过手工发送带有附件的垃圾邮件进行传播。

危害:

下载并运行任意文件

Win32/Chepvil连接特定的URL,并尝试下载文件。下载的文件保存到%Temp%目录并运行它。

以下是Win32/Chepvil连接的域名列表:

am2goldmembers.com

rate-my-pet.co.uk

showyourcar.com

sjms.org

sprudelkasten.com

surferseye.com

swingornot.com

tankranking.com

vapochille.com

www.rara.ru

注:'%Temp%'是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径"C:Documents and Settings<username>Local SettingsTemp",或 "C:WINDOWSTEMP"。

其它信息

已知的Win32/Chepvil还会下载Win32/Brospy变体。

清除:

KILL安全胄甲最新版本可检测/清除此病毒。

 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有