扫一扫
分享文章到微信
扫一扫
关注官方公众号
至顶头条
后门程序Backdoor.Win32.Delf.fxk病毒被执行后,在目录%SystemRoot%\system32\drivers\下创建驱动文件“beep.sys”替换系统原有文件,并设置属性为“隐藏”,以系统原服务启动病毒释放的驱动文件;驱动文件被启动后恢复SSDT多数安全软件监控失效。释放文件“22717906_res.tmp” 到%SystemRoot%\Temp目录下,使用API函数MoveFileA把此文件移到目录%SystemRoot%\system32下重命名为 “BITSEx.dll”,修改文件属性为“系统”、“隐藏”使用命令行将自身删除;修改“BITS”服务指向病毒释放的动态库文件 “BITSEx.dll”并启动,且修改启动方式为自动。。
|
微点主动防御软件在发现该病毒后将报警提示您发现“未知木马”,请直接选择删除处理(如图1);
如果您已经将微点主动防御软件升级到最新版本,微点将报警提示您发现" Backdoor.Win32.Delf.fxk”,请直接选择删除(如图2)。
推荐安装正版的 微点主动防御软件 进行全面监控,防范BITSEx.dll,Backdoor.Win32.Delf.fxk病毒
如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。
现场直击|2021世界人工智能大会
直击5G创新地带,就在2021MWC上海
5G已至 转型当时——服务提供商如何把握转型的绝佳时机
寻找自己的Flag
华为开发者大会2020(Cloud)- 科技行者