木马尝试关闭标题含Sysinternals的窗口
http://www.enet.com.cn 2008年05月12日10:36
收到一个病毒分析报告,这个病毒将Sysinternals系列工具软件列为新的对抗目标。www.Sysinternals.com提供了一系列非常优秀的系统管理小工具,其中Process Explorer、autoruns、filemon、regmon、tcpview、dbgview是手动杀毒爱好者经常使用的工具。
以下是这个病毒的详细信息
病毒全名:Win32.Troj.Undef.11776
病毒长度:11776
威胁级别:★★
病毒类型:木马
病毒简介
这是一个盗号木马程序,该程木马会盗取网络游戏账号,关闭杀毒软件。
病毒运行特征
1、释放文件
%systemroot%\SoftwareDistribution\Uninstall.bin
%systemroot%\system32\cryptnet21.dll
%systemroot%\system32\NvCpl64.dll
%systemroot%\system32\IPv6.dll
%systemroot%\system32\WinXP.bmp
%systemroot%\system32\drivers\ReSSDT.sys
在每个分区的根目录下生成
Thumbs.lnk
AutuRun.inf
- 文章排行
- 周排行
- 月排行
- 年排行
全站热点


我要评论
相关文章




