扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
作者:独自等待 来源:IT专家网 2008年4月25日
病毒名称: Trojan.Win32.KillAV.ge
病毒类型: 木马
文件MD5: C3FC6956791014DA146FAD4221BE8782
文件长度: 20,704 字节
感染系统: Windows98以上版本
开发工具: Borland Delphi 6.0 - 7.0
加壳类型: Upack 0.3.9 beta2s
病毒描述:
该病毒属木马类,病毒运行后遍历进程,如有指定反病毒软件进程则关闭其进程,从而降低系统安全性。
行为分析:
1、病毒运行后遍历进程,如有以下反病毒软件进程则关闭其进程,从而降低系统安全性:
Kvsrvxp.exe
360tray.exe
RavMon.exe
Kavstart.exe
Avp.exe
注:%System32%是一个可变路径。病毒通过查询操作系统来决定当前System文件夹的位置。Windows2000/NT中默认的安装路径是C:\Winnt\System32,windows95/98/me中默认的安装路径是C:\Windows\System,windowsXP中默认的安装路径是C:\Windows\System32。
%Temp% = C:\Documents and Settings\AAAAA\Local Settings\Temp 当前用户TEMP缓存变量
%Windir%\ WINDODWS所在目录
%DriveLetter%\ 逻辑驱动器根目录
%ProgramFiles%\ 系统程序默认安装目录
%HomeDrive% = C:\ 当前启动的系统的所在分区
%Documents and Settings%\ 当前用户文档根目录
代码分析:
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者