| 導購 | 订阅 | 在线投稿
分享
 
 
 

Win32.Troj.ADLoad.an

來源:互聯網  2008-08-14 22:50:26  評論

病毒名稱(中文):

病毒別名:

威脅級別:

★☆☆☆☆

病毒類型:

木馬程序

病毒長度:

24576

影響系統:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行爲:

該病毒爲Windows平台下的下載廣告的木馬型病毒,病毒運行後的通過網絡下載相關的廣告插件,下載後的文件僞裝成系統正常文件使用戶不易察覺。

病毒主要通過捆綁軟件方式進行傳播。

1、下載/生成以下文件:

%Windir%\System32\magicap.dll

%Windir%\System32\magicap.ver

%Windir%\System32\magicaptmp.ver

%Windir%\System32\taskmngr.exe

%Windir%\System32\autorun.inf

%Windir%\System32\taskmngrtmp.exe

%Windir%\System32\d11host.exe

%Windir%\System32\magicapf.log

%Windir%\System32\oleauto32.dll

%Windir%\System32\ntcoredll.dll

%Windir%\System32\rpcfap.dll

%Windir%\System32\fileap.dll

%Windir%\System32\fileap.ver

%Windir%\System32\msieinslog.dat

%Windir%\prfexp.dat

%Windir%\secupadf.dat

%Windir%\msimfinst.log

%Windir%\ntcoredlltmp.dll

2、通過可用的網絡資源下載以下文件:

http://bms.y****.com/plugin/magicap.ver保存爲:%Windir%\system32\magicap.ver

http://bms.y****.com/plugin/taskmngr.exe保存爲:%Windir%\system3\taskmngr.exe

3、將%windir%\system32\spydll.dll注入explorer進程

4、寫入注冊表項:

[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks]

{372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps"

[HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellExtensions\Approved]

{372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]

d11host="C:\\WINNT\\System32\\d11host.exe"

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon]

GinaDLL="rpcfap.dll"

病毒名稱(中文): 病毒別名: 威脅級別: ★☆☆☆☆ 病毒類型: 木馬程序 病毒長度: 24576 影響系統: Win9xWinMeWinNTWin2000WinXPWin2003 病毒行爲: 該病毒爲Windows平台下的下載廣告的木馬型病毒,病毒運行後的通過網絡下載相關的廣告插件,下載後的文件僞裝成系統正常文件使用戶不易察覺。 病毒主要通過捆綁軟件方式進行傳播。 1、下載/生成以下文件: %Windir%\System32\magicap.dll %Windir%\System32\magicap.ver %Windir%\System32\magicaptmp.ver %Windir%\System32\taskmngr.exe %Windir%\System32\autorun.inf %Windir%\System32\taskmngrtmp.exe %Windir%\System32\d11host.exe %Windir%\System32\magicapf.log %Windir%\System32\oleauto32.dll %Windir%\System32\ntcoredll.dll %Windir%\System32\rpcfap.dll %Windir%\System32\fileap.dll %Windir%\System32\fileap.ver %Windir%\System32\msieinslog.dat %Windir%\prfexp.dat %Windir%\secupadf.dat %Windir%\msimfinst.log %Windir%\ntcoredlltmp.dll 2、通過可用的網絡資源下載以下文件: http://bms.y****.com/plugin/magicap.ver 保存爲:%Windir%\system32\magicap.ver http://bms.y****.com/plugin/taskmngr.exe 保存爲:%Windir%\system3\taskmngr.exe 3、將%windir%\system32\spydll.dll注入explorer進程 4、寫入注冊表項: [HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks] {372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps" [HEKY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ShellExtensions\Approved] {372F096E-977F-4BF9-A97E-0BBED41332F2}="magicaps" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] d11host="C:\\WINNT\\System32\\d11host.exe" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon] GinaDLL="rpcfap.dll"
󰈣󰈤
王朝萬家燈火計劃
期待原創作者加盟
 
 
 
>>返回首頁<<
 
 
 
 
 熱帖排行
 
 
 
靜靜地坐在廢墟上,四周的荒凉一望無際,忽然覺得,淒涼也很美
© 2005- 王朝網路 版權所有