英文名称:TrojanDropper.Agent.aiur
中文名称:“代理木马”变种aiur
病毒长度:9813字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:9ef5aa08c004a5e6e3f3b6c37815b263
特征描述:
TrojanDropper.Agent.aiur“代理木马”变种aiur是“代理木马”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“代理木马”变种aiur会将系统文件“%SystemRoot%/system32/ksuser.dll”备份为“%SystemRoot%/system32/sksuser.dll”,然后关闭系统对“%SystemRoot%/system32/ksuser.dll”的文件保护,并用新生成的病毒文件去替换“%SystemRoot%/system32/ksuser.dll”和“%SystemRoot%/system32/DLLCache/ksuser.dll”,以此实现自启动的目的。释放完毕后,原病毒程序会将自身添加到系统重启删除项目中,以此消除痕迹。“代理木马”变种aiur是一个专门盗取“征途”网络游戏会员账号的木马程序,其会随网络游戏“征途”一同启动运行。“代理木马”变种aiur运行后,