首页-专杀工具-杀毒学院-杀毒软件-防火墙-辅助工具-网络安全新闻-杀毒方法-在线杀毒-专题-漏洞-杀毒论坛 rss
杀毒网 > 杀毒方法 > lanmanwrk.exe,Trojan/Agent.acaf查杀

lanmanwrk.exe,Trojan/Agent.acaf查杀

2009-06-10 来源:江民杀毒
网络安全提示:“ 代理木马”变种acaf运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为 “lanmanwrk.exe”

英文名称:Trojan/Agent.acaf
中文名称:“代理木马”变种acaf
病毒类型:木马
影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/Agent.acaf“代理木马”变种acaf是“代理木马”家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。

“ 代理木马”变种acaf运行后,会自我复制到被感染计算机系统的“%SystemRoot%\system32\”目录下,重新命名为 “lanmanwrk.exe”,同时还会在该目录下释放恶意驱动程序“lanmandrv.sys”和配置文件“qmopt.dll”。

利用高级 “Rootkit”技术来隐藏自我,从而防止被轻易地发现和查杀。“代理木马”变种acaf运行时,会收集用户计算机上的敏感信息(比如小游戏的帐号和密码)并传送到远程服务器 “http://208.72.*.204/classes6/com/”,致使用户的隐私泄露。

“代理木马”变种acaf在安装完成后会将自我删除,以 此消除痕迹。另外,“代理木马”变种acaf会通过在被感染系统注册表启动项中添加键值“lanmanwrk.exe clean”的方式来实现开机自 启。

关于:Worm/Wurmark 的文章
    杀毒网推荐文章
    杀毒方法文章
    网站地图 - 杀毒论坛 - 网站投稿 - 广告服务 - 帮助中心 - 联系我们
    Copyright ©2007 www.Antidu.cn All Rights Reserved