科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网安全频道病毒也爱上吉祥数字 雷人木马文件名带“98”

病毒也爱上吉祥数字 雷人木马文件名带“98”

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

 木马病毒也爱上了吉祥数字,如9、8等。本周一个名为“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”

来源:论坛整理 2009年2月18日

关键字: 木马清除 木马查杀 木马专杀 病毒0902

  • 评论
  • 分享微博
  • 分享邮件
 木马病毒也爱上了吉祥数字,如9、8等。本周一个名为“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”的病毒堪称史上最雷人木马,病毒运行后会在临时文件夹内释放一个名为“98989898”的文件,该文件是一个驱动程序,之后覆盖beep.sys并加载恢复SSDT.病毒会关闭大量杀毒软件进程并创建注册表劫持项以躲避对其查杀,还会关闭冰刃等安全工具,向http://tongji.*******.cn/select/getmac.asp发送信息进行感染统计。 外,病毒会修改hosts文件,向所有非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会读取系统文件夹内的Medest.jpg相关信息,并根据url下载大量病毒和木马。
    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章