中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Hack.Bifrose.kt.334336

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(中文): AV終結(jié)者變種334336
病毒別名:
威脅級(jí)別: ★★☆☆☆
病毒類型: 木馬下載器
病毒長(zhǎng)度: 334336
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是AV終結(jié)者病毒的一個(gè)變種。該病毒運(yùn)行后,在系統(tǒng)目錄以及騰訊產(chǎn)品的安裝目錄下釋放出病毒文件,創(chuàng)建啟動(dòng)項(xiàng),然后從網(wǎng)上下載其他病毒安裝到用戶系統(tǒng)上。

1.病毒運(yùn)行后,產(chǎn)生以下病毒文件:
    QQ安裝目錄\gorgka.dll
QQ安裝目錄\wsock32.dll
TM安裝目錄\gorgka.dll
TM安裝目錄\wsock32.dll
TM2008安裝目錄\gorgka.dll
TM2008安裝目錄\wsock32.dll
QQGame安裝目錄\gorgka.dll
QQGame安裝目錄\wsock32.dll
x:\windows\system32\zhkzdttff.mux
病毒所運(yùn)行的系統(tǒng)配置不同,以上文件名長(zhǎng)度和內(nèi)容會(huì)有所不同。

2.修改注冊(cè)表,添加ShellServiceObjectDelayLoad啟動(dòng)項(xiàng)。啟動(dòng)項(xiàng)的名稱與系統(tǒng)配置有關(guān)。

3.修改hosts文件,影響用戶訪問(wèn)網(wǎng)絡(luò)。

 4.檢測(cè)系統(tǒng)中是否安裝有卡巴斯基,若有,將系統(tǒng)年份回調(diào)10年以禁用卡巴斯基。

5.從網(wǎng)上下載其他病毒安裝到用戶系統(tǒng)上。







標(biāo)簽: 網(wǎng)絡(luò) 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:有技術(shù)利用Internet路由協(xié)議BGP監(jiān)視數(shù)據(jù)流

下一篇:Win32.Hack.Freddy2001