中文字幕在线观看,亚洲а∨天堂久久精品9966,亚洲成a人片在线观看你懂的,亚洲av成人片无码网站,亚洲国产精品无码久久久五月天

Win32.Troj.Acset.b

2017-11-30    來源:

容器云強勢上線!快速搭建集群,上萬Linux鏡像隨意使用
病毒名稱(中文):
病毒別名: TrojanDownloader.Win32.Acset.b[AVP]
威脅級別: ★★☆☆☆
病毒類型: 木馬程序
病毒長度: 5632
影響系統(tǒng): Win9xWinNT



病毒行為:

這是一個木馬下載器,用于下載并執(zhí)行木馬。它釋放出一個DLL文件并通過給Explorer安裝消息鉤子的方式加載,然后該DLL嘗試到指定的網(wǎng)址下載文件并運行。

1.通過創(chuàng)建名為AI4226597681的事件來防止多個實例運行。

2.將自身復(fù)制到%System%目錄,并改為隨機文件名,同時在%System%目錄以及當(dāng)前用戶的%Temp%目錄釋放同名的DLL文件。

3.修改注冊表。
將病毒加入到注冊表啟動項目:
HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run
"<與文件同名的變量名>"="%System%\<隨機文件名>"

4.搜索窗口名為"ProgramManager"窗口,取得它的線程和進(jìn)程ID,并給它安裝消息鉤子的方式將釋放到%Temp%目錄下的DLL文件加載,然后該DLL文件嘗試到指定的網(wǎng)址下載文件并運行。


標(biāo)簽: 搜索

版權(quán)申明:本站文章部分自網(wǎng)絡(luò),如有侵權(quán),請聯(lián)系:west999com@outlook.com
特別注意:本站所有轉(zhuǎn)載文章言論不代表本站觀點!
本站所提供的圖片等素材,版權(quán)歸原作者所有,如需使用,請與原作者聯(lián)系。

上一篇:下一代UTM設(shè)備的選擇與評判

下一篇:中國黑客灰色產(chǎn)業(yè)鏈調(diào)查 年損失達(dá)76億元