关注恶意软件:
创建文件:
无
修改注册表:
无
行为描述:
该恶意程序含有界面,运行后在前台显示程序界面。并不会立即执行恶意代码,而是在后台等待一段时间后,再访问http://lvhejinwindows.96341.com/Hunanchangshaedu.htm;http://www.mootolola.com/2600111CCERTC.html。
然后在屏幕右下方弹出多种广告信息。
此外,用户点击退出程序时,程序并不会退出,而是继续悄悄在后台执行。
目前,卡巴斯基所有产品均可以对该木马进行查杀。
专家预防建议: