|
| | 网站首页 | 病毒预警 | 最新病毒 | 业界新闻 | 系统进程 | 安全防御 | 解决方案 | 你问我答 | |
![]() |
| 您现在的位置: 杀毒联盟 >> 最新病毒 >> 正文 | 知识在于积累,成功在于努力。---杀毒联盟 |
杀毒联盟 www.shaduu.com 杀毒很难,防毒很简单,shaduu帮您成为防病毒高手为您提供技术信息
|
|||||
|
★★★ 作者:佚名 文章来源:互联网整理 点击数: 更新时间:2008-7-18 7:11:35 |
|
1.hiv,avpnoackdf.exe,fengzi,rsdbdt.sys,winecest,winscksow.dll,yu.txt疯子下载器106496,Win32.Troj.DownLoader.wd.106496是一个木马下载器。它具有对抗安全软件的功能,会破坏一些安全软件的运行,然后下载其它病毒文件到用户电脑中运行。 主程序: 二:病毒将自身的资源区中的"DLLFILE"部分释放到"C:\WINDOWS\system32\winscksow.dll". 三:在系统temp文件夹下生成随机数字后缀的"winscksow0.dll"内容与winscksow.dll一样。 四:将释放出的dll文件注入到explorer中 然后删除病毒原文件。 winscksow.dll/winscksow0.dll: 二:下载一个病毒"C:\WINDOWS\system32\drivers\avpnoackdf.exe", 三:释放一个病毒的驱动"C:\WINDOWS\system32\drivers\rsdbdt.sys", 四:枚举进程,查找并关闭大量的安全软件: 五:"http://m**p.lovemmll.cn/yu.txt",连接这个地址,读去数据,再按照获取的数据下载病毒"winecest.exe",并添加数字前缀,第一次为"0winecest.exe",第二次时为"1winecest.exe",依次类推,循环"?winecest.exe",然后尝试打开下载下来的文件,如果打开不成功,则返回继续下载,直到下载成功为止。 设置了一个的计时器,每10000ms执行一次下列事件: rsdbdt.sys:
|
|
|
Copyright © 2007-2008 by www.shaduU.com All Rights Reserved
版权所有:杀毒联盟 公司地址:重庆市沙坪坝劳动路坪桥29号 邮 编:400030 网站管理:重庆新鑫科技信息化司 电 话:13752966523 媒体合作、网站建议请联系我们 渝ICP备08002816号 |