频道直达 - 专题 - 新闻 - 技巧 - 组网 - 开发 - 安全 - web编程 - 图像 - 操作系统 - 数据库 - 教育 - 旅游 - 健康 - 时尚 - 驱动 - 软件 - 游戏 - 多媒体 - ERP - 讨论组

Ortyc.Trojan

来源:rising 作者: 出处:巧巧读书 2006-03-06 进入讨论组
病毒分类   特洛伊木马 病毒名称   Ortyc.Trojan  
别    名      病毒长度    
危害程度    传播途径     
行为类型   WINDOWS下的木马程序 感    染     
病毒发作

  

 

病毒介绍:

Ortyc.Trojan木马病毒在用户感染后将弹出一些色情广告窗口,并用假的电子贺卡诱骗用户安装病毒程序。此病毒感染安装有Windows 95, Windows 98, Windows NT, Windows 2000, Windows XP,Windows Me操作系统的计算机,而不会感染安装有Macintosh, OS/2, Unix, Linux操作系统的计算机。

1.此病毒会通过电子邮件通知用户有电子贺卡,那么当用户点击电子贺卡时,就会进入网页http://www.surprisecards.net ,显示信息

2.如果用户单击图片中的"Click here to open",那它将显示信息

3.如果用户单击"yes",此病毒将下载E-card.cab文件,而其中包含和安装有Sec.dll文件,并且Sec.dll文件中安装有BHO(浏览器帮助对象),这个BHO注册在注册表编辑器中,即:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects。
其中,Sec.dll文件名也可能是Potd.dll,内在的名字是Burnaby.dll。

4.此病毒也创建下列各注册表键:
HKEY_LOCAL_MACHINE\Software\POTD
HKEY_CURRENT_USER\Software\POTD
HKEY_LOCAL_MACHINE\Software\Classes\3750BFA3-1392-4AF3-AF86-9D2D4776E5A4。
解决方案

解决方案:

1.及时升级杀毒软件,之后认真在整个硬盘上查杀此病毒,彻底清除掉查到的Ortyc.Trojan木马病毒。

2.到注册表编辑器:
HKEY_LOCAL_MACHINE\Software\POTD
HKEY_CURRENT_USER\Software\POTD
HKEY_LOCAL_MACHINE\Software\Classes\3750BFA3-1392-4AF3-AF86-9D2D4776E5A4中将相应键值删除。
备    注



保留地址 http://www.qqread.com/virusdb/b942855207.html进入讨论组讨论。
收藏此文】【 】【打印】【关闭
较早的文章:W32.Sponge@mm

较新的文章:W32.HLLW.Merkur@mm
相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
巧巧读书宗旨
相关专题
讨论组问题推荐
站内各频道最新更新文档
站内最新制作专题
热门关键字导读
Photoshop教 程照片处理 照片制作 PS快捷键 抠图
计 算 机 故 障XP系统修复
艺 术 与 设 计设计 流媒体 设计欣赏 边框
计 算 机 安 全ARP
站内频道文章精选
巧巧电脑频道编辑信箱  告诉我们您想看的专题或文章