词条 | W97M/MARKER.C,病毒 |
释义 | 病毒名称:W97M/MARKER.C, 病毒种类:宏 别名:MARKER, W97M_MARKER.A 病毒特点: 该病毒将在每次感染时在病毒体的尾部添加一个日志用来收集用户信息。这是一个多态病毒因为它会在每次感染的时候更改代码。这个病毒会始终添加用户日志。 病毒通过在被感染文件中查找是否存在标记"<- this is a marker!" 来感染文件。若文件中无此标记,则感染该文件。被感染用户会在C盘的根目录下创建两个文件:一个是c:\\hsf????.sys,其中????是随机产生的数字,该文件用于存储病毒代码和信息,另一个是c:\etldx.vxd,作为一个包含ftp命令的脚本用于上载log文件到codebreakers.org站点。在每个月的第一天,如果下列注册表信息错误时上载现象就会发生。 “HKEY_CURRENT_USER\\Software\\Microsoft\\MS Setup (ACME)\\User Info” |
随便看 |
百科全书收录4421916条中文百科知识,基本涵盖了大多数领域的百科知识,是一部内容开放、自由的电子版百科全书。