英文名称:Trojan/KillAV.fq
中文名称:“AV杀手”变种fq
病毒长度:28672字节
病毒类型:木马
危险级别:★★
影响平台:Win 9X/ME/NT/2000/XP/2003
Trojan/KillAV.fq“AV杀手”变种fq是“AV杀手”木马家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,未经过添加保护壳处理。“AV杀手”变种fq运行后,在被感染计算机系统的“%SystemRoot%\system32\drivers\”目录下释放一个恶意驱动程序“KPDrv.sys”,并以服务的方式安装运行。“AV杀手”变种fq运行时,会在被感染计算机的后台遍历当前系统中运行着的所有进程,一旦发现某些安全软件便会强行将其关闭,达到自我保护的目的。“AV杀手”变种fq还会在被感染计算机系统的后台连接骇客指定的服务器站点“www.*hx**.cn/”,下载恶意程序“net1.exe”并自动调用安装运行(安装后保存在“%SystemRoot%\system32\dllcache\lsosss.exe"”)。其中,所下载的恶意程序可能为网络游戏盗号木马、远程控制后门或恶意广告程序(流氓软件)等,会给用户带来不同程度的损失。另外,“AV杀手”变种fq还会通过在被感染计算机中注册系统服务的方式来实现木马开机自启动。