中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Unknown.b.81920

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名:
威脅級別: ★☆☆☆☆
病毒類型: 木馬下載器
病毒長度: 81920
影響系統(tǒng): WinNTWin2000WinXP



病毒行為:

這是一個下載者病毒,病毒會把客戶計算機里的安全軟件警告都關閉掉,使客戶計算機里的安全軟件失去作用.病毒在客戶計算機上的每個盤下生成AutoRun.inf和Dser.exe文件.病毒會讀取木馬種植者指定的其它木馬下載地址并下載保存到客戶計算機上運行.

病毒成功在客戶計算機上運行后把自身復制到客戶計算機的%SystemRoot%\system32\文件夾下.

病毒會注冊表服務項以達到開機自啟動的作用.

病毒通過查找窗口的方法關閉安全軟件的警告窗口,如發(fā)現(xiàn)客戶計算機上安裝了指定的殺軟,會修改系統(tǒng)時間導致殺軟失效.

病毒生成的文件:
%SystemRoot%\system32\Dser.exe

病毒添加的注冊表項:
Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_WINSERVERDOWN

Key:HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WinServerDown
ImagePath:"%SystemRoot%\system32\Dser.exe"

病毒會從以下指定的木馬下載地址下載木馬程序至客戶計算機:
hxxp://www.**ba*ba*mm.**.cn/123.exe
hxxp://www.**ba*ba*mm.**.cn/124.exe
hxxp://www.**ba*ba*mm.**.cn/125.exe
hxxp://www.**ba*ba*mm.**.cn/126.exe
hxxp://www.**ba*ba*mm.**.cn/127.exe
hxxp://www.**ba*ba*mm.**.cn/128.exe


標簽: 安全 

版權申明:本站文章部分自網(wǎng)絡,如有侵權,請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:VMware出貨View 4.5桌面虛擬化產品

下一篇:安全云服務 站點安全建設的新選擇