| 当前位置:首页">"安全播报">"杀毒专业公司">"正文 |
以下为该木马程序的详细情况:
病毒名称:敲诈者(Trojan_Agent.BQ)
病毒类型: 木马程序
其它命名:TrojanSpy. Agent.bq(江民)
Win32.Troj.Pluder.A.5473744(金山)
Trojan.Disclies.e(瑞星)
TROJ_PLUDER.A(趋势)
感染系统:Windows 9X/Me/NT/2000/XP
病毒介绍:该木马程序运行后,可恶意隐藏计算机用户系统中的文档,同时在系统里出现可以帮助计算机
用户修复丢失掉的数据信息的文本文件“拯救磁盘.txt”,目的是向受感染的计算机用户索取钱财。
1、生成病毒文件
计算机用户一旦受到该木马程序的感染,会在系统目录%System%下生成自身的拷贝,名称为redplus.exe。(其中,%System%在Windows 95/98/Me 下为C:\Windows\System,在Windows NT/2000下为C:\Winnt\System32,在Windows XP下为C:\Windows\System32)
2、生成文本文件“拯救硬盘.txt”
木马程序进入受感染计算机用户的系统以后,会在“开始\所有程序\启动”里生成一个文本文件“拯救硬盘.txt”,其内如如下:

当用户按照“拯救磁盘.txt”中描述的步骤,运行redplus.exe后,会显示

3、隐藏文档
该木马程序一旦被运行以后,会在计算机系统根目录下建立属性为系统隐藏和只读的备份文件夹“控制面板”,同时它会搜索计算机系统中所有后缀名为.xls、.doc、.mdb、.ppt、.wps的文件,找到后把这些文件移动到备份文件夹中,这样计算机用户的数据文件就被隐藏起来,表面上看起来是系统中上述文件丢失了,已达到向受感染的计算机用户索取钱财的目的。
4、终止进程
该木马程序运行时,还会试图终止除几个系统进程之外的所有系统正在运行的进程程序。如果计算机系统中装有反病毒软件和一些病毒分析工具,木马也会将其进程终止,以达到保护自己的目的。
手动解决方法:
目前,北京江民公司、瑞星公司、趋势科技公司和金山公司已经能够检测、清除该木马程序。国家计算机病毒应及处理中心提醒广大计算机用户如果感染这种木马程序或者发现新的变种程序,请及时与我中心联系求助并提供病毒样本。