Trojan.Error
病毒名称:Trojan.Error
大小:300K字节
木马Trojan.Error将自身复制到C:\\Windows\\System文件夹中并配置相关的注册键使得每次系统启动都能够运行该木马,当它运行时会显示一个错误消息,表明当前正有一个致命的错误发生,然后显示一个标题为Error - - - S#########ER的窗口。
该窗口会时不时的在屏幕上移动、黑屏然后再恢复正常,鼠标最终被限制在显示窗口中移动。
由于木马程序自身的bug,如果木马被命名为其他的名字而不是Virus.exe,它将不会复制到 C:\\Windows\\System目录中。
木马创建的注册键为:
HKEY_LOCAL_MACHINE\\Software\\Microsoft\\Windows\\CurrentVersion\\Run
值:\\WINDOWS\\SYSTEM\\virus.exe
该注册键的作用大家一看便知,用来自动加载的。