病毒Win32/FakeAV.ABP冒充XP安全警察
时间:2015-04-16 来源:互联网 浏览量:
病毒Win32/FakeAV.ABP冒充XP安全警察
伪装成反病毒软件的特洛伊病毒Win32/FakeAV.ABP。
Win32/FakeAV.ABP病毒描述:
冠群金辰提醒您注意伪装成反病毒软件的特洛伊病毒Win32/FakeAV.ABP。
Win32/FakeAV.ABP是一种特洛伊病毒,能够伪装成合法的反病毒程序,并显示出不同的提示被感染的警告信息。它还会下载其它的恶意软件到被感染机器上。
运行时,Win32/FakeAV.ABP生成以下目录:
%Program Files%XPPoliceAntivirus
%Program Files%XPPoliceAntivirusPlugins
%Program Files%XPPoliceAntivirussounds
|
还会生成以下文件:
%Documents and Settings%<username>protect.dll
%Documents and Settings%<username>Local SettingsTempmsb.dll
%Program Files%XPPoliceAntivirusiehost.dll
%Program Files%XPPoliceAntivirusprotect.dll
%Program Files%XPPoliceAntivirussetup.dat
%Program Files%XPPoliceAntivirusxppolice.exe
|
特洛伊会在桌面和开始菜单的快速启动中生成一个快捷方式:
%Documents and Settings%<username>DesktopXP Police Antivirus.LNK
%Documents and Settings%<username>Start MenuXP Police Antivirus.LNK
|