Trojan_Agent.SBW
警惕程度★★★
影响平台:Win 9X/ME/NT/2000/XP/Server 2003等
病毒执行体描述:
该病毒运行后,会在受感染操作系统的指定目录下生成一个以tmp结尾的随机名文件。其会根据其所在的进程路径是否是svchost.exe来对动态链接库Dll文件进行加载。与此同时,它会使用驱动对其释放的文件和其所在的进程进行自我保护,隐藏自身模块,并对与自身相关的注册表相关键值项也进行保护,它还会添加注册表项相关键值项,以服务方式启动自身,破坏系统安全模式的正常启动。
另外,该病毒会迫使受感染操作系统主动连接访问指定的恶意Web网址,最终可以获取受感染操作系统的本机信息(诸如:计算机名、操作系统版本、系统MAC地址等),随即发送到恶意攻击者指定的Web服务器上,致使受感染操作系统接受远程恶意代码指令。
预防和清除:
不要点击不明网站、打开不明邮件附件;定时经常更新杀毒软件病毒数据库,最好打开杀毒软件的病毒数据库自动更新功能。关闭电脑共享功能,关闭允许远程连接电脑的功能。安装最新的系统补丁。