这是一种感染Windows可执行文件和html文件的病毒。它运行后会释放一个后门木马,被卡巴斯基检测为Backdoor.Win32.IRCNite.yb。它还会将自身拷贝到%program_files%microsoftdesktoplayer.exe。为了感染其它可执行文件进行传播此病毒会启动internet explorer并向ie进程中注入代码,所注入的代码会搜索可执行文件并对其进行感染。此病毒还会感染html文件,向其中加入VBS代码以释放和运行病毒。另外此病毒还可以通过u盘等可移动存储器进行传播。
木马程序往往是在用户不注意的时候就进入到系统中兴风作浪,因此,在木马泛滥的今天,安装一款专业的安全软件是十分必要的。除此之外,还要保持更新,以防止病毒、木马等恶意程序乘虚而入,让自己的个人信息被暴露给不法分子,给自己和他人带来不便。
本文来源:天空软件 作者:佚名