W97M/MARKER.C,

王朝百科·作者佚名  2010-01-03
窄屏简体版  字體: |||超大  

病毒名称:W97M/MARKER.C,

病毒种类:宏

别名:MARKER, W97M_MARKER.A

病毒特点:

该病毒将在每次感染时在病毒体的尾部添加一个日志用来收集用户信息。这是一个多态病毒因为它会在每次感染的时候更改代码。这个病毒会始终添加用户日志。

病毒通过在被感染文件中查找是否存在标记"<- this is a marker!" 来感染文件。若文件中无此标记,则感染该文件。被感染用户会在C盘的根目录下创建两个文件:一个是c:hsf????.sys,其中????是随机产生的数字,该文件用于存储病毒代码和信息,另一个是c:

etldx.vxd,作为一个包含ftp命令的脚本用于上载log文件到codebreakers.org站点。在每个月的第一天,如果下列注册表信息错误时上载现象就会发生。

“HKEY_CURRENT_USERSoftwareMicrosoftMS Setup (ACME)User Info”

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航