扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
这是一个感染型病毒。它会把自己附加到正常的EXE可执行文件中,利用这些文件的复制来进行传播。当进入系统后,它就释放dll文件并在后台运行。这病毒看上去像是病毒作者用于练手的作品,对系统没有明显的破坏能力。
1, 感染型变种,感染正常文件,被感染文件新增加一节表名为.LWY,病毒代码中有很多调试信息;
2, 判断%Systemroot%\dnssvr.dll是否存在,如果存在,则调用rundll32并传入%Systemroot%\dnssvr.dll
作为参数加载;
3, 如果dnssvr.dll不存在,刚创建文件,并调用rundll32加载该dll
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者