中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.InjectEx.nb.7005

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文): 桌面感染者7005
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 蠕蟲病毒
病毒長度: 7005
影響系統(tǒng): Win9xWinMeWinNTWin2000WinXPWin2003



病毒行為:

這是一個感染型文件。它會釋放出病毒,繼續(xù)感染其他文件。當用戶運行被感染的文件時,病毒會調(diào)運正常的文件來,同時靜靜搜尋正常文件進行感染。

1,被感染的文件會繼續(xù)感染%Windows%下的Explorer.exe,并將正常的Explorer.exe拷貝到%Temp%目錄下重命名 為lorer.exe,感染后的Explorer.exe拷貝到%SystemRoot%\dllcache下;

2,感染后的文件公繼續(xù)感染,正常文件入口的前5個字節(jié)指令被替換成病毒代碼,跳轉(zhuǎn)到病毒代碼處執(zhí)行;

3,病毒的代碼分散在各個節(jié)的空閑處,由一張表指向每個病毒代碼段的長度和大小
而后會分配一個全局堆,將病毒代碼段統(tǒng)一解密拷貝進堆中,有部分指令需要解密,有意思的是解密的密鑰為時 間戳的低8位,最終的病毒代碼是跳轉(zhuǎn)到堆中執(zhí)行的.







標簽: 代碼 用戶

版權(quán)申明:本站文章部分自網(wǎng)絡,如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:DOS.JimmyPag

下一篇:計算機網(wǎng)絡安全的六大指標詳述