Trojan.DocKiller
知识库编号: RSV0601392
内容分类: 木马病毒
关键词: Trojan.DocKiller
适用操作系统:Windows 操作系统
适用操作系统补丁版本:全部补丁适用
Trojan.DocKiller病毒档案。
病毒名称 Trojan.DocKiller
病毒类别 WINDOWS下的PE病毒
行为类型 WINDOWS下的木马程序
vb写的木马病毒。看上去酷似word文档。
病毒特性
一、复制自身到系统目录下,命名为“sys.exe”
二、添加自启动项
HKLMsoftwareMICROSOFTWINDOWSCURRENTVERSIONPOLICIESEXPLORERRUNEXPLORER
三、搜索“Windows 任务管理器”,发现后立即终止。防止用户把病毒进程终止。
四、搜索“用户帐户”,试图取得用户密码。
解决方案
瑞星杀毒软件16.51.30及以上版本可以彻底查杀该病毒。