中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.AgentT.no.718996

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(中文): 遠(yuǎn)程木馬718996
病毒別名:
威脅級(jí)別: ★☆☆☆☆
病毒類型: 木馬程序
病毒長(zhǎng)度: 961312
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個(gè)木馬程序。會(huì)在磁盤中釋放出文件,會(huì)修改注冊(cè)表。然后連接遠(yuǎn)程網(wǎng)址,上傳用戶系統(tǒng)信息,并等待黑客命令。

行為分析:

在磁盤中釋放出以下文件:
C:\WINDOWS\SYSTEM32\rnmxajkl.sys
C:\WINDOWS\SYSTEM32\nhmxcjkl.dll
C:\WINDOWS\SYSTEM32\lpmxajkl.exe

在磁盤中刪除了以下文件:
C:\WINDOWS\SYSTEM32\nhmxcjkl.dll
C:\WINDOWS\SYSTEM32\lpmxajkl.exe

在注冊(cè)表中創(chuàng)建了以下信息:
"HKCR\CLSID\{37AC9076-C898-B098-D098-A18319080973}\InprocServer32"

在注冊(cè)表中設(shè)置了以下信息:
"HKCR\CLSID\{37AC9076-C898-B098-D098-A18319080973}\InprocServer32" "" "C:\WINDOWS\SYSTEM32\nhmxcjkl.dll"
"HKCR\CLSID\{37AC9076-C898-B098-D098-A18319080973}\InprocServer32" "ThreadingModel" "Apartment"

病毒會(huì)連接作者指定的網(wǎng)址:
域名:"42.**.241.118"端口:80(TCP)
42.**.241.118/image/logo.jpg?queryid=80142

在系統(tǒng)中創(chuàng)建了以下進(jìn)程:
病毒創(chuàng)建了一個(gè)CLSID為{FCFB3D23-A0FA-1068-A738-08002B3371B5}類名為VBRuntime的COM組件
病毒創(chuàng)建了一個(gè)CLSID為{E93AD7C1-C347-11D1-A3E2-00A0C90AEA82}類名為VBRuntime6的COM組件







標(biāo)簽: 用戶 域名

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:Worm.Anap.c

下一篇:Win32.Hack.Delf.ug