Win32.Troj.WOW.vf

王朝百科·作者佚名  2010-01-26
窄屏简体版  字體: |||超大  

威胁级别:★

病毒类型:木马

影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003

病毒行为:

该病毒是一个《魔兽世界》盗号木马。建议电脑用户升级病毒库查杀该病毒,以免中毒受害。

1、生成的文件

%SystemRoot%system32windhcp.ocx

2、添加伪系统服务,随系统启动

HKLMSystemCurrentControlSetServicesWinDHCPsvc

"Type" = "0x10"

HKLMSystemCurrentControlSetServicesWinDHCPsvc

"Start" = "0x2"

HKLMSystemCurrentControlSetServicesWinDHCPsvc

"ImagePath" = "%SystemRoot%system32

undll32.exe windhcp.ocx,start"

HKLMSystemCurrentControlSetServicesWinDHCPsvc

"DisplayName" = "Windows DHCP Service"

HKLMSystemCurrentControlSetServicesWinDHCPsvc

"Description" = "为远程计算机注册并更新 IP 地址。"

3、释放病毒安装一临时驱动,结束相关安全软件进程

HKLMSYSTEMCurrentControlSetServicesCelInDrv

"Type" = "0x1"

HKLMSYSTEMCurrentControlSetServicesCelInDrv

"Start" = "0x4"

HKLMSYSTEMCurrentControlSetServicesCelInDrv

"ImagePath" = "??\%SystemRoot%system32DriversCelInDriver.sys"

4、生成一bat文件实现自删除。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航