天下网吧 >> 网吧天地 >> 网吧行业 >> 网络追踪 >> 正文

爱上吉祥数字 雷人木马文件名带“98”

2009-2-19四川在线-华西都市报佚名
        木马病毒也爱上了吉祥数字,如9、8等。本周一个名为“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”的病毒堪称史上最雷人木马,病毒运行后会在临时文件夹内释放一个名为“98989898”的文件,该文件是一个驱动程序,之后覆盖beep.sys并加载恢复SSDT.病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀,还会关闭冰刃等安全工具,向http://tongji.*******.cn/select/getmac.asp发送信息进行感染统计。此外,病毒会修改hosts文件,向所有非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。

本文来源:四川在线-华西都市报 作者:佚名

声明
声明:本站所发表的文章、评论及图片仅代表作者本人观点,与本站立场无关。文章是出于传递更多信息之目的。若有来源标注错误或侵犯了您的合法权益,请作者持权属证明与本网联系,我们将及时更正、删除,谢谢。 Email:support@txwb.com,系统开号,技术支持,服务联系微信:_WX_1_本站所有有注明来源为天下网吧或天下网吧论坛的原创作品,各位转载时请注明来源链接!
天下网吧·网吧天下
  • 本周热门
  • 本月热门
  • 阅读排行