科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道Win32.TrojDownloader.Homles.bh.44032 手动专杀及 病毒资料

Win32.TrojDownloader.Homles.bh.44032 手动专杀及 病毒资料

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

病毒名称(中文): 核桃壳下载器44032 病毒别名: 威胁级别: ★☆☆☆☆ 病毒类型: 木马下载器 病毒长度: 131066 影响系统: Win9x WinMe WinNT Win2000 WinXP Win2003

来源:论坛整理 2008年9月19日

关键字: 安全防范 病毒查杀 病毒资料

  • 评论
  • 分享微博
  • 分享邮件
病毒名称(中文): 核桃壳下载器44032 病毒别名: 威胁级别: ★☆☆☆☆ 病毒类型: 木马下载器 病毒长度: 131066 影响系统: Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:

这是一个木马下载器程序。它会在用户无法知晓的情况下,从病毒作者指定的服务器下载盗号木马等病毒。并且它还具有干扰查杀和自我更新的功能。

1.病毒为躲避杀软检测,加两层壳,内部有较多垃圾代码。

2.修改注册表,创建自启动项HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run,
键值"runner1"=X:\WINDOWS\mrofinu.exe

3.在注册表HKEY_CLASSES_ROOT\WR下添加病毒版本等信息,病毒根据这些信息判断自身是否是最新版本。如不是新版本,则到地址http://pmg73.a1.wrs.*****.com/mrofinu.zip下载新版本,保存为X:\WINDOWS\mrofinu.exe运行。

4.病毒到指定地址读取下载列表http://wr.*****.com/retadpu.php?&version=71&configversion=&GUID=398F6297C38622143A86382707F10CE3CA83260F329F39566FF916E3C2832212339B385374B4&cmd=&p=&i=&x=1209113214,该地址经过简单加密。

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章