特洛伊病毒Win32.Meyfew!generic
病毒名称:特洛伊病毒Win32.Meyfew!generic
其它名称:Downloader-AAP (McAfee), Troj/Dloadr-ATK (Sophos), TrojanDownloader:Win32/Small!521C (MS OneCare), Trojan-Downloader.Win32.Tiny.eu (Kaspersky)
病毒属性:特洛伊木马 危害性:低危害 流行程度:
具体介绍:
病毒特性:
Win32/Meyfew!generic是一种特洛伊病毒,能够在被感染机器上下载并运行其它的恶意程序。
感染方式:
特洛伊由原始文件运行。
危害:
下载并运行任意文件
Win32/Meyfew!generic 一般下载两个二进制文件,并运行它们。可能从以下域下载:
behalfhere.hk
set19mountain.com
win20all.com
www.abetterstart.com
Meyfew 通常使用以下文件名将下载的文件保存到%Temp% 目录:
zupacha.exe
chii.exe
zc2.exe
80.exe
1.exe
注:%Temp%是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径"C:Documents and Settings<username>Local SettingsTemp",或 "C:WINDOWSTEMP"。
同时还会从这些域下载以下病毒:
Win32/Brospy.EE
Win32/Difisim!generic
Win32/Difisim.Y
Win32/Evhhap.D
清除:
KILL安全胄甲Vet 30.4.3419 版本可检测/清除此病毒。