找回密码
 注册
搜索
热搜: 回贴
微赢网络技术论坛 门户 站长资讯 业界 查看内容

病毒也爱上吉祥数字 雷人木马文件名带"98"

2009-12-23 23:34| 发布者: admin| 查看: 29| 评论: 0|原作者: 云天青

木马病毒也爱上了吉祥数字,如9、8等。本周一个名为“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”的病毒堪称史上最雷人木马,病毒运行后会在临时文件夹内释放一个名为“98989898”的文件,该文件是一个驱动程序,之后覆盖beep.sys并加载恢复SSDT.病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀,还会关闭冰刃等安全工具,向http://tongji.*******.cn/select/getmac.asp发送信息进行感染统计。此外,病毒会修改hosts文件,向所有非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。


最新评论

QQ|小黑屋|最新主题|手机版|微赢网络技术论坛 ( 苏ICP备08020429号 )

GMT+8, 2024-10-1 01:18 , Processed in 0.092265 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.5

© 2001-2023 Discuz! Team.

返回顶部