Trojan/DogArp.e

王朝百科·作者佚名  2010-04-04
窄屏简体版  字體: |||超大  

病毒名称:Trojan/DogArp.e

中 文 名:“机器狗”变种e

病毒长度:14780字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

Trojan/DogArp.e“机器狗”变种e是“机器狗”木马家族的最新成员之一,采用高级语言编写,并经过添加保护壳处理。“机器狗”变种e运行后,在系统盘根目录下释放驱动程序“zzz.sys”并加载运行。通过该驱动程序直接挂接磁盘IO端口进行读写真实磁盘物理地址中的数据,从而达到穿透还原软件的目的。感染“%SystemRoot%explorer.exe”文件,实现“机器狗”变种e开机自启动。在被感染计算机系统的后台连接骇客指定站点,下载恶意程序并在被感染计算机上自动调用运行。其中,所下载的恶意程序可能是网游木马、广告程序(流氓软件)、后门等,给被感染计算机用户带来不同程度的损失。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航