中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Acset.b

2017-11-30    來(lái)源:

容器云強(qiáng)勢(shì)上線(xiàn)!快速搭建集群,上萬(wàn)Linux鏡像隨意使用
病毒名稱(chēng)(中文):
病毒別名: TrojanDownloader.Win32.Acset.b[AVP]
威脅級(jí)別: ★★☆☆☆
病毒類(lèi)型: 木馬程序
病毒長(zhǎng)度: 5632
影響系統(tǒng): Win9xWinNT



病毒行為:

這是一個(gè)木馬下載器,用于下載并執(zhí)行木馬。它釋放出一個(gè)DLL文件并通過(guò)給Explorer安裝消息鉤子的方式加載,然后該DLL嘗試到指定的網(wǎng)址下載文件并運(yùn)行。

1.通過(guò)創(chuàng)建名為AI4226597681的事件來(lái)防止多個(gè)實(shí)例運(yùn)行。

2.將自身復(fù)制到%System%目錄,并改為隨機(jī)文件名,同時(shí)在%System%目錄以及當(dāng)前用戶(hù)的%Temp%目錄釋放同名的DLL文件。

3.修改注冊(cè)表。
將病毒加入到注冊(cè)表啟動(dòng)項(xiàng)目:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"<與文件同名的變量名>"="%System%\<隨機(jī)文件名>"

4.搜索窗口名為"ProgramManager"窗口,取得它的線(xiàn)程和進(jìn)程ID,并給它安裝消息鉤子的方式將釋放到%Temp%目錄下的DLL文件加載,然后該DLL文件嘗試到指定的網(wǎng)址下載文件并運(yùn)行。


標(biāo)簽: 搜索

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請(qǐng)聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點(diǎn)!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請(qǐng)與原作者聯(lián)系。

上一篇:下一代UTM設(shè)備的選擇與評(píng)判

下一篇:中國(guó)黑客灰色產(chǎn)業(yè)鏈調(diào)查 年損失達(dá)76億元