【求助】大家见过这样伪装的病毒吗?

不知是浏览了什么网站,启动中多了一个启动项。
这个文件的文件名为ctfnom.exe,文件名仿冒提供输入支持的文件ctfmon.exe

这个文件被nod32以未知病毒的名义拦截下来并且隔离。我想应用这种伪装方法的病毒应该是为了盗取QQ吧。

最后编辑2007-04-27 18:08:25