笔记本 手机 台式机 数码 GPS DIY CPU/内存 板卡 显示器 外设 音频 网络设备
中小企业 CIO 商用软件 解决方案 网络通信 安全 服务器 存储
打印机 投影机 一体机 商用电脑

木马尝试关闭标题含Sysinternals的窗口

http://www.enet.com.cn 2008年05月12日10:36

  收到一个病毒分析报告,这个病毒将Sysinternals系列工具软件列为新的对抗目标。www.Sysinternals.com提供了一系列非常优秀的系统管理小工具,其中Process Explorer、autoruns、filemon、regmon、tcpview、dbgview是手动杀毒爱好者经常使用的工具。

  以下是这个病毒的详细信息

  病毒全名:Win32.Troj.Undef.11776

  病毒长度:11776

  威胁级别:★★

  病毒类型:木马

  病毒简介

  这是一个盗号木马程序,该程木马会盗取网络游戏账号,关闭杀毒软件。

  病毒运行特征

  1、释放文件

  %systemroot%\SoftwareDistribution\Uninstall.bin

  %systemroot%\system32\cryptnet21.dll

  %systemroot%\system32\NvCpl64.dll

  %systemroot%\system32\IPv6.dll

  %systemroot%\system32\WinXP.bmp

  %systemroot%\system32\drivers\ReSSDT.sys

  在每个分区的根目录下生成

  Thumbs.lnk

  AutuRun.inf

内容导航
站内
E型
相关热词搜索
我感兴趣  电话:010-65245588
  • 文章排行
  • 周排行
  • 月排行
  • 年排行
网站合作、内容监督、商务咨询、投诉建议:010-65245588
合作建议:
Copyright©2000-硅谷动力版权所有 京ICP证000088号
京ICP证000088号