扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
这是一个病毒下载器。病毒会从网络上下载木马和更新文件,还会劫持大部分的安全软件,阻止用户查杀它。
1、释放文件
%systemroot%\Fonts\syn00-0C-29-39-3C-07\system\smss.exe
在每个分区的根目录下释放文件
autorun.inf
ntldr.exe
2、添加注册表启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
TBMonEx "C:\WINDOWS\Fonts\syn00-0C-29-39-3C-07\system\smss.exe"
3、映像劫持
映像劫持世面上几乎所有的杀毒软件和修复工具
4、下载文件
http://s.9***5.com/10074.exe
http://do**.boyxx.us/xxx.txt 这个可能是病毒列表或配置文件
http://k.k**c.us/xxx.jpg 这个连接已经失效
http://c.k**c.us/xxx.jpg 这个连接已经失效
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者