Win32.TrojDownloader.Agent.397312

王朝system·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马下载器

病毒长度:

397312

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个下载者程序变种。病毒运行后,在硬盘每个分区根目录下释放autorun病毒,以便传播。病毒尝试连接

远程服务器下载病毒文件安装至本地。

1.生成文件

{盘符}\bl.exe

{盘符}\autorun.inf

%sys32%\anhao.dll(此为urlmon.dll副本)

%sys32%\mui\svchost.exe

2.通过移动存储设备传播,在硬盘每个分区根目录下释放autorun病毒

3.尝试连接远程服务器下载病毒文件安装至本地

hxxp://www.s***n**ng.com/download/vip1.exe

hxxp://www.s***n**ng.com/download/vip2.exe

hxxp://www.s***n**ng.com/download/vip3.exe

保存至

c:\del.exe

c:\add.exe

c:\sub.exe

并安装

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航