病毒名称(中文):
病毒别名:
威胁级别:★☆☆☆☆
病毒类型:木马程序
病毒长度:28672
影响系统:Win9x\WinMe\WinNT\Win2000\WinXP\Win2003
病毒行为:
这是一个木马程序,它会读取用户系统的一些配置信息,并制造后门,连接病毒作者指定的远程服务器,等待黑客连接。
在磁盘中释放出以下文件:
C:\WINDOWS\SYSTEM32\taskmas.exe
会从以下注册表中读取信息:
"HKCU\Software\Borland\Locales"
"HKLM\Software\Borland\Locales"
"HKCU\Software\Borland\Delphi\Locales"
病毒会连接作者指定的网址:
病毒会从http://*ww.*****.c*m.br/d*wnloads/vercartao/*og/senhamc.dll下载文件至本地计算机C:\WINDOWS\SYSTEM32\taskmas.exe
域名:"www.*****.com.br"端口:80(TCP)
www.*****.com.br/downloads/vercartao/log/senhamc.dll
在系统中创建了以下进程:
"taskmas.exe"
时间: 2025-01-21 08:50:48