这是什么病毒?特洛伊。Win32.Agent.vsp
这是一条虫子。
该病毒是一个游戏盗号木马。病毒运行后,遍历进程找到“safeboxtray.exe”和“360tray.exe”的进程。如果发现,则调用API函数强制结束进程,以免被360安全卫士追杀。将文件zywendao.dat、zywendao.dat和wd1231.dll释放到%System32%目录下,将文件属性设置为hidden,添加注册表启动项,找到类名为“AskTao”的表单,找到后向表单发送WM_QUIT退出消息。使用Rundll32.exe启动病毒文件wd1231.dll,并尝试将病毒dll文件注入所有进程。病毒运行后,将其自身属性设置为隐藏。