中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Unknown.b.81920

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級(jí)別: ★☆☆☆☆
病毒類型: 木馬下載器
病毒長(zhǎng)度: 81920
影響系統(tǒng): WinNTWin2000WinXP



病毒行為:

這是一個(gè)下載者病毒,病毒會(huì)把客戶計(jì)算機(jī)里的安全軟件警告都關(guān)閉掉,使客戶計(jì)算機(jī)里的安全軟件失去作用.病毒在客戶計(jì)算機(jī)上的每個(gè)盤(pán)下生成AutoRun.inf和Dser.exe文件.病毒會(huì)讀取木馬種植者指定的其它木馬下載地址并下載保存到客戶計(jì)算機(jī)上運(yùn)行.

病毒成功在客戶計(jì)算機(jī)上運(yùn)行后把自身復(fù)制到客戶計(jì)算機(jī)的%SystemRoot%\system32\文件夾下.

病毒會(huì)注冊(cè)表服務(wù)項(xiàng)以達(dá)到開(kāi)機(jī)自啟動(dòng)的作用.

病毒通過(guò)查找窗口的方法關(guān)閉安全軟件的警告窗口,如發(fā)現(xiàn)客戶計(jì)算機(jī)上安裝了指定的殺軟,會(huì)修改系統(tǒng)時(shí)間導(dǎo)致殺軟失效.

病毒生成的文件:
%SystemRoot%\system32\Dser.exe

病毒添加的注冊(cè)表項(xiàng):
Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINSERVERDOWN

Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinServerDown
ImagePath:"%SystemRoot%\system32\Dser.exe"

病毒會(huì)從以下指定的木馬下載地址下載木馬程序至客戶計(jì)算機(jī):
hxxp://www.**ba*ba*mm.**.cn/123.exe
hxxp://www.**ba*ba*mm.**.cn/124.exe
hxxp://www.**ba*ba*mm.**.cn/125.exe
hxxp://www.**ba*ba*mm.**.cn/126.exe
hxxp://www.**ba*ba*mm.**.cn/127.exe
hxxp://www.**ba*ba*mm.**.cn/128.exe


標(biāo)簽: 安全 機(jī)

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:VMware出貨View 4.5桌面虛擬化產(chǎn)品

下一篇:安全云服務(wù) 站點(diǎn)安全建設(shè)的新選擇