病毒特性: Win32/DlVapidab.I是一种能够下载并运行任意文件的特洛伊病毒。
运行时,Win32/DlVapidab.I尝试从liveupdatesnet.com域下载并运行任意文件。病毒将文件保存到%System%\0.<7 random digits>,随后退出。 下载的文件是一个特洛伊病毒,伪装成一个反病毒程序。 注:'%System%'是一个可变的路径。病毒通过查询操作系统来决定System文件夹的位置。Windows 2000 and NT默认的系统安装路径是C:\Winnt\System32; 95,98 和 ME 的是C:\Windows\System; XP 的是C:\Windows\System32。
|