中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Lmir.gb

2017-11-30    來源:

容器云強(qiáng)勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名: PE.Lmir.gb.29184(AVP) Trojan.PassCollect.ser.enc(R
威脅級別: ★☆☆☆☆
病毒類型: 木馬程序
病毒長度: 29184
影響系統(tǒng): Win9xWinNTWin2000



病毒行為:

編寫工具:VC++6.0,Upx的殼。

傳染條件:

發(fā)作條件:

系統(tǒng)修改:

A.復(fù)制病毒體到%SystemRoot%中,文件名為"dllhost.exe";

B.向HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun下,
添加鍵值"dllhost32.exe"="%Windir%dllhost.exe"

C.復(fù)制病毒體到D:E:下,更名為Explorer.exe,并生成個(gè)autorun.inf文件,并設(shè)置屬性為隱藏。
運(yùn)行后釋放一個(gè)Dll到%SystemRoot%下,名字隨機(jī)。

發(fā)作現(xiàn)象:

非凡說明:該木馬會試圖偷傳奇等游戲的密碼,發(fā)送到指定的信箱中;


標(biāo)簽: [db:TAGG]

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:自己動手永久使用卡巴斯基

下一篇:Win32.HLLW.SoftSix.a