木馬下載器Win32.TrojDownloader.Delf.114688
更新時(shí)間:2007年10月25日 15:18:30 作者:
木馬下載器Win32.TrojDownloader.Delf.114688病毒行為:
該病毒是一個(gè)木馬下載者,會(huì)從網(wǎng)上下載其他病毒至客戶的機(jī)器上并運(yùn)行.病毒運(yùn)行后生衍生一個(gè)DLL文件至系統(tǒng)目錄中.
1.生成文件
%WinDir%\System32\Downdll.dll
2.修改注冊表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
SavedLegacySettings = hex:3c,00,00,00,06,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,04,00,00,00,00,00,00,00,20,94,af,51,08,a1,c7,01,01,00,00,00,c0,a8,1c,f4,00,00,00,00,00,00,00,00,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore
Count = dword:00000005
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore
Time = hex:d7,07,08,00,04,00,10,00,06,00,19,00,38,00,9b,00,
3.病毒運(yùn)行后創(chuàng)建一個(gè)IEXPLORE.EXE進(jìn)程.
4.從http://www.*****.cn/images/js/az.exe下載病毒文件保存到c:盤根目錄下.
5.在C:\Windows\system32下生成一個(gè)Delme.bat文件用于刪除源文件.
該病毒是一個(gè)木馬下載者,會(huì)從網(wǎng)上下載其他病毒至客戶的機(jī)器上并運(yùn)行.病毒運(yùn)行后生衍生一個(gè)DLL文件至系統(tǒng)目錄中.
1.生成文件
%WinDir%\System32\Downdll.dll
2.修改注冊表
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Connections
SavedLegacySettings = hex:3c,00,00,00,06,00,00,00,01,00,00,00,00,00,00,00,00,00,00,00,00,00,00,00,04,00,00,00,00,00,00,00,20,94,af,51,08,a1,c7,01,01,00,00,00,c0,a8,1c,f4,00,00,00,00,00,00,00,00,
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore
Count = dword:00000005
HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FB5F1910-F110-11D2-BB9E-00C04F795683}\iexplore
Time = hex:d7,07,08,00,04,00,10,00,06,00,19,00,38,00,9b,00,
3.病毒運(yùn)行后創(chuàng)建一個(gè)IEXPLORE.EXE進(jìn)程.
4.從http://www.*****.cn/images/js/az.exe下載病毒文件保存到c:盤根目錄下.
5.在C:\Windows\system32下生成一個(gè)Delme.bat文件用于刪除源文件.
您可能感興趣的文章:
- python使用win32com在百度空間插入html元素示例
- win32使用openfilename瀏覽文件窗口示例
- python字符串加密解密的三種方法分享(base64 win32com)
- 如何使一個(gè)HTA位于屏幕中心(Win32_DesktopMonitor)
- c#用Treeview實(shí)現(xiàn)FolderBrowerDialog 和動(dòng)態(tài)獲取系統(tǒng)圖標(biāo)(運(yùn)用了Win32 dll類庫)
- WMI中的Win32_PingStatus類(ping命令實(shí)現(xiàn))
- nginx win32 版本靜態(tài)文件測試 (Windows環(huán)境)
- win32安裝配置非安裝版的MySQL
- iis Win32狀態(tài)數(shù)值(sc-win32-status)說明
- PSW.Win32.Magania.ffw(F3C74E3FA248.exe)病毒的清除
- Worm.Win32.AutoRun.bqn病毒分析解決
- inst.exe,Setup.exe木馬Trojan-PSW.Win32.Magania.cjy解決方法
- Downloader Win32.Delf.dqu(IRAT.rmvb,mm.exe)分析查殺
- 木馬程序Trojan-Spy.Win32.Agent.cfu清除方法
- MSN圣誕照片(Backdoor.Win32.PBot.a)病毒分析解決
- recycle.exe(Trojan-Dropper.Win32.VB.rj)病毒的查殺方法
- Backdoor.Win32.IRCBot.afm(video.exe)病毒的處理方法
- win32 api實(shí)現(xiàn)簡單的消息窗口示例
相關(guān)文章
關(guān)于近來網(wǎng)上大量泛濫的灰鴿子病毒(Huigezi、Gpigeon)介紹和查殺大全附專殺工具
關(guān)于近來網(wǎng)上大量泛濫的灰鴿子病毒(Huigezi、Gpigeon)介紹和查殺大全附專殺工具...2007-03-03