扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
Trojan-Downloader.Win32.Small.agpb病毒被执行后,修改如下注册表键值是隐藏文件不被显示,在系统根目录下创建一随机名字目录并设属性为“隐藏”,使用PING命令察看主机是否联网,如果联网则后台启动IE进程从网站“http://***.vd-i.info/txt/”读取下载列表“v.txt”,并根据此列表下载多数盗号木马到新建目录内,使用API函数WinExec执行被下载到本地的木马,待木马执行完毕后删除此隐藏文件夹,使用批处理执行自删除。
|
推荐安装正版的 微点主动防御软件 进行全面监控,防范Trojan-Downloader.Win32.Small.agpb病毒
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者