关于Win32.Toffus.A
以下内容摘自互联网,仅供参考。
————————————————————
此毒最早出现于2008.3.4
受影响的操作系统:
• Windows 95
• Windows 98
• Windows 98 SE
• Windows NT
• Windows ME
• Windows 2000
• Windows XP
卡巴斯基命名:Win32.Toffus.A
赛门铁克命名:W32.Vimm
此病毒在受感染的电脑中创建下列文件文件:
•%Windir%\boot.log
•%System%\vmm32drv.exe
此病毒改动注册表:
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders\分支添加"Common Startup" = "%System%\vmm32"
•在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders\分支添加"Common Startup" = "%System%\vmm32"
此毒感染可执行文件.exe:
此毒感染硬盘、移动存贮介质中的.exe文件,被感染文件增大27,648字节。被感染的.exe文件执行时会创建一随机文件名的.exe文件
用户系统信息:Mozilla/5.0 (compatible; MSIE 10.0; Windows NT 6.2; Trident/6.0)