词条 | 特洛伊病毒Win32.Chepvil.C |
释义 | § Win32.Chepvil.C 其它名称:Downloader-AAP (McAfee), Troj/Dloadr-ASR (Sophos), Trojan-Downloader.Win32.Nurech.aa (Kaspersky) 病毒属性:特洛伊木马 危害性:低危害 流行程度: 具体介绍: 病毒特性: Win32/Chepvil.C是一种特洛伊病毒,能够下载并运行任意文件。 感染方式: 第一次运行时,Win32/Chepvil.C运行一个"svchost.exe"副本,并将代码注入进程,随后删除原始副本。 传播方式: Win32/Chepvil.C通过手工发送带有附件的垃圾邮件进行传播。 危害: 下载并运行任意文件 Win32/Chepvil.C连接vapochille.com域,并尝试下载一个文件。下载的文件保存到%Temp%目录并运行它。 注:'%Temp%'是一个可变的路径。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径"C:\\Documents and Settings\\<username>\\Local Settings\\Temp",或 "C:\\WINDOWS\\TEMP"。 清除: KILL安全胄甲Vet 30.4.3362 版本可检测/清除此病毒。 § 相关条目 特洛伊病毒Win32.SillyDl.IQ Win32.Kipis.A蠕虫病毒 蠕虫病毒Win32.Luder.U 特洛伊病毒Win32.Chepvil.C 蠕虫病毒Win32.Luder.O 蠕虫病毒Win32.Robzips.M 蠕虫病毒Win32.Duiskbot.AF |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。