HOME
COMPANY
SUPPORT
ENTERPRISE
CONTACT US
病毒资料查询
常见问题查询
病毒代码库升级
技术问题提交
常见病毒专用工具
产品相关下载
KILL8.1防病毒软件升级书 New!
冠群金辰产品试用申请New!
在线杀毒


  主页  >> 技术支持
病毒名称:特洛伊病毒Win32.Nuvens.QL
其它名称:Troj/Puper (McAfee), Troj/Trojan:Win32/Zlob.ZWC (MS OneCare), Troj/Zlob-AGJ (Sophos)
病毒属性:特洛伊木马 危害性:高危害 流行程度:
具体介绍:


病毒特性
Win32/Nuvens是一族特洛伊病毒,伪装假的软件下载并运行其它的恶意程序变体。

特洛伊通常显示在网站上,作为一个软件来提升它们,例如video文件格式的解码器和获取色情内容的软件。


感染方式
运行时,特洛伊通常在%Temp%目录下生成并运行一个文件,例如:
%Temp%\<random directory name>\isecur.dll

特洛伊还会在%Program Files%目录中安装一个伪造的软件程序,随后运行它。

注:%Temp%是一个可变路径,指向临时文件夹。病毒通过查询操作系统来决定Temp文件夹的位置。一般在以下路径:"C:\Documents and Settings\<username>\Local Settings\Temp", or "C:\WINDOWS\TEMP"。
%Program Files%是一个可变路径。病毒通过查询操作系统来决定Program Files文件夹的位置。一般在以下路径:C:\Program Files。


危害
特洛伊下载并运行以下病毒变体:
Win32/Beovens
Win32/Boarim
Win32/Moiling
Win32/Puper
Win32/Spax

清除:

KILL防病毒软件最新版本可检测/清除此病毒。

kill版本:

 

 


    北京冠群金辰软件有限公司 版权所有2008-2011
Copyright(c)2008 by kill.com.cn All right reserver
公司简介 | 荣誉证书 | 销售许可 | 联系我们 | 加入我们   
ICP备案编号:京ICP备05003498号
jia.lihua@ca-jc.com ; zhou.weichen@ca-jc.com; xu.jianbin@ca-jc.com; yu.shenbao@ca-jc.com; chen.zhongyi@ca-jc.com