|
这是一个下载器程序,它会连接到病毒作者指定的远程地址,下载其它木马到用户系统中运行,带来更多无法估计的破坏和损失。
在磁盘中释放出以下文件: C:\WINDOWS\TEMP\ED.exe C:\WINDOWS\SYSTEM32\Pierce.exe
在磁盘中删除了以下文件: C:\WINDOWS\SYSTEM32\Pierce.exe C:\WINDOWS\TEMP\ED.exe
会从以下注册表中读取信息: "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\"
病毒会连接作者指定的网址: 病毒会从 http://dd5*tesek*.inf*/net.e*e 下载文件至本地计算机 c:\net.exe 域名:"dd5.tesekl.info" 端口:80 (TCP) dd5.tesekl.info/net.exe
在系统中创建了以下进程: 病毒会创建了一个互斥体 KILGINGPROC ,防止重复运行 病毒尝试枚举系统进程,可能会对一些安全进程进行关闭操作 病毒会创建了一个互斥体 RUNONCE ,防止重复运行 病毒会注入 spoolsv.exe 进程
病毒会通过以下途径传播: 病毒会利用网络进行传播
|
免责声明:本网转载内容均注明出处,转载是出于传递更多信息之目的,并不代表我们立场。 |
|