词条 | Win32.Troj.Downloader |
释义 | § 概述 病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:木马 影响系统:Windows 2000, Windows 95, Windows 98, Windows Me, 病毒行为: 编写工具: 传染条件: § 病毒特性 发作条件: 通过自启动项来加载自身 系统修改: 1.在注册表主键"HKCUSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下键值: "xp_system"="C:WINNTinetdataservices.exe" 2.在注册表主键"HKLMSOFTWAREMicrosoftWindowsCurrentVersionRun"下,添加如下键值: "xp_system"="C:WINNTinetdataservices.exe" 3.在注册表主键"HKLMSOFTWAREMicrosoftWindowsNTCurrentVersionwindows"下,添加如下键值: "run"="C:WINNTinetdataservices.exe" 4.在"%SYSTEM%inetdata"目录下,添加如下文件:"services.exe" 5.修改System.ini load="C:WINNTinetdataservices.exe" 发作现象:可以通过专业进程查看工具(如LordPE)可以看到"services.exe"进程 并且全路径是:%System%inetdataServices.exe 特别说明: 该病毒是个木马,病毒运行后会从特定网站下载文件,并尝试连接到其设定的一些网站 |
随便看 |
|
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。