Backdoor/CmjSpy.15
病毒名称:Backdoor/CmjSpy.15
中 文 名:“骗子赛姆”
病毒长度:298k
病毒类型:后门
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me
Backdoor/CmjSpy.15“骗子赛姆”是一个通过记录键击盗取被感染计算机机密信息的木马程序。病毒运行后,病毒程序文件Fgdfd .exe自我复制到系统目录下。搜索所有以.exe为后缀的文件,并利用搜到的文件名命名病毒程序的复制文件,病毒程序所利用的文件名与正常程序的文件名只相差一个空格符。该病毒通过此手段达到伪装的目的。通过修改注册表,导致任何.exe文件运行时,所指向的是伪装程序,而非原有的.exe程序。系统启动的时候先启动伪装程序,再去运行真实的病毒程序 Fgdfd .exe。通过此类伪装,电脑不易表现出异常,所以不易被用户发觉。