所有栏目

Win32.Troj.SmallT.dg.348160

作者:爱百科

Win32.Troj.SmallT.dg.348160,中文名为木马下载器348160,是一个下载器。该程序运行后会马上下载木马,这些木马有的会弹出网页,有的会强制用户安装软件,有的是盗号木马。

Win32.Troj.SmallT.dg.348160详细介绍

Win32.Troj.SmallT.dg.348160,中文名为木马下载器348160,是一个下载器。该程序运行后会马上下载木马,这些木马有的会弹出网页,有的会强制用户安装软件,有的是盗号木马。

病毒长度:348160影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该木马会躲避反病毒软件的查杀。

1、释放文件

C:WINDOWScheckcj.ini

C:WINDOWSsystem32wincheck071204.dll

C:WINDOWSsystem32wincheck071204.exe

2、该程序不本身不会添加任何注册表启动项但它下载的大量病毒会在注册表中添加很多启动项。

3、wincheck071204.dll被注入到系统所有进程,wincheck071204.dll运行后会

躲避江明和卡巴的查杀。并从网上下载http://*******t/m/yx.exe。并运行

4、yx.exe运行后

1>释放文件

C:zyDelm.bat

C:WINDOWSzuoyue16.ini

C:WINDOWSsystemzyxpRes080131.exe

C:WINDOWSsystem32infscrsyszy080131.scr

C:WINDOWSsystem32infscrszyys16_080131.dll

C:WINDOWSsystem32infsvch0st.exe

C:WINDOWSsystem32lwizysys16_080131.dll

C:WINDOWSsystem32mwiszyys32_080131.dll

2>添加注册表启动项

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerrun

zuoyue "C:WINDOWSsystem32infsvch0st.exe C:WINDOWSsystem32

3> 下载大量广告程序和其他木马

4、用户感染该病毒后,会不停的弹出网页,和各式各样的软件安装界面要求用户安装软件。

有的软件还会被强制安装在用户计算机上。在进程管理器中可以看到很多病毒的进程。

热点导航
教育资讯 知道问答 公考资讯 司法考试 建筑知识 工作范文 大学排名 报考专业 学习方法 句子美文 秒知回答 作业解答 精选答案 知途问学