病毒名称:TrojanDropper.Mht.Psyme.diq
中 文 名:“怕米”变种diq
病毒长度:21k左右
病毒类型:chm木马释放器
危害等级:★
影响平台:Win 9x/2000/XP/NT/Me/2003
TrojanDropper.Mht.Psyme.diq“怕米”变种diq是chm木马释放器,可修改IE搜索页和起始页,运行后复制自身到系统目录下。可通过IRC、对等网、新闻组、邮件等进行传播。运行后感染算机中的.exe文件,装扮成用户原有文件,导致用户在不知情的情况下运行程序文件,并将原始文件扩展名更改为.tmp。在Windows目录下创建木马的复本。修改注册表实现程序开机自启。搜索用户计算机,盗取黑客指定信息,并通过电子邮件将盗取的信息发送给黑客。