病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
病毒构造器
病毒长度:
168448
影响系统:
Win9xWinMeWinNTWin2000WinXPWin2003
病毒行为:
这是一个下载木马生成器。
1、该木马生成器可以设置下载地址、保存路径和要插入的进程名。
默认设置
--------------------------------------
http://www.famdiy.***/test.exe
c:\sec.exe
svchost.exe
--------------------------------------
2、下载木马运行后生成的文件
%SystemRoot%\system32\msvclsc.dll
%SystemRoot%\system32\SVCH0ST.EXE
3、下载木马添加的启动项
HKLM\SOFTWARE\Microsoft\WindowsNT\CurrentVersion\Winlogon
"Userinit"="%SystemRoot%\system32\userinit.exe,,%SystemRoot%\system32\SVCH0ST.EXE"
4、下载木马运行后会自删除