PE.WYCao.a.9032

王朝other·作者佚名  2008-08-14
窄屏简体版  字體: |||超大  

病毒名称(中文):

套娃下载器9032

病毒别名:

威胁级别:

★☆☆☆☆

病毒类型:

木马下载器

病毒长度:

9032

影响系统:

Win9xWinMeWinNTWin2000WinXPWin2003

病毒行为:

这是一个由汇编语言编写的感染型病毒。它能通过感染EXE文件和利用AUTO技术的方式传播。当进入用户系统,就会释放出下载器程序,建立下载行为,并感染更多正常文件。

1.病毒修改被感染文件最后一个节的大小,并修改入口点为病毒所在位置

2.病毒携带文件,运行时,将释放文件windows.ext并执行。

3.病毒转入入口点继续执行。

4.病毒附带的文件windows.ext为Win32.Troj.Autorun.978944。

5.windows.ext会在磁盘上建立autorun.inf文件,并从___.e__.com/con__.t__处下载文件并执行。

 
 
 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
 
© 2005- 王朝網路 版權所有 導航