扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
病毒名称:还原卡破坏者73728
威胁级别:★★☆☆☆
病毒类型:木马下载器
病毒长度:73728
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒。
1.生成文件:
|
2.修改注册表,
添加注册表创建名为NtfdDisk的服务
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtfdDisk]
3.该病毒运行后主要特征是打开本地端口协议UDP端口1809 ,1810,然后修改WINDOWS\explorer.exe把原文件复制到C:\WINDOWS\system32
创建C:\emsf3.bat删除自身,创建c:\rmeslf.bat删除C:\WINDOWS\explore.exe
4.下载文件:http://j*m.h**tm***.cn/
5、利用磁盘驱动技术,穿透还原卡保护
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者