词条 | Win32.Troj.Mir2SoS |
释义 | § 概要 病毒别名: 处理时间: 威胁级别:★★ 中文名称:传奇SOS 病毒类型:木马 影响系统:Win9x/Win2000/WinXP 病毒行为: 编写工具: DELPHI编写 传染条件: 被欺骗安装,木马可捆绑可执行PE文件来进行感染传播 发作条件: 系统修改: A、自我复制到系统安装目录: %WinDir%SOS.exe %WinDir%SOS.sys 文件设为隐含属性,该文件是木马用于捆绑可执行文件时的临时文件 B、在木马运行的位置生成同名复本,后缀改为.sys,如:木马第一次运行的位置是C:Mplayer.exe,那么再运行后会生成病毒复本C:Mplayer.sys,且设为隐藏属性。该文件是木马用于捆绑可执行文件时的临时文件 C、添加以下键值 "SOS" = "%WinDir%SOS.exe" 到 HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun 以便病毒可随机自启动 发作现象: A、木马盗取传奇游戏的帐号和密码发送给安装者指定的邮箱,或是指定的QQ号码; B、木马搜索硬盘中的可执行PE文件,将木马捆绑在文件的头部,更好的隐藏自己,获得更多的运行机会。 § 相关条目 计算机 木马 病毒 网络 软件 系统 |
随便看 |
百科全书收录594082条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。