| 网站首页 | 新闻中心 | 系统安全 | 网络安全 | 安全技术 | 下载中心 | 安全365社区 |
安全365
收藏本站
设为首页
会员登录:
站内搜索: 新闻中心 系统安全 网络安全 安全技术 下载中心
| 安全技术首页 | 技术研究 | 技术应用 | 数据安全 | 企业专区 |
木马下载器病毒OnlineGames下载游戏木马
木马下载器病毒OnlineGames下载游戏木马
作者:李铁军 文章来源:赛迪网 点击数: 更新时间:2007-9-12 1:05:10
 

Win32.Troj.OnlineGames.sj,威胁级别:★★☆☆☆

病毒行为:

这是一个木马下载器,它能下载大量的游戏木马

1、拷贝文件

病毒运行后,会把自己拷贝到系统目录下。

%Windows%\system32\servest.exe

2、注册服务

病毒会注册一个名为Windowstt的服务,使病毒系统启动。

3、利用autorun自启动

病毒会生成autorun文件,利用autorun实现自启动。

4、反杀毒软件

病毒会使用鼠标模拟点击的方法尝试关闭杀毒软件发现病毒的窗口。

5、下载其它病毒

病毒会下载以下地址的病毒

h**p://down.******.cn/arp/1.exe
h**p://down.******.cn/arp/2.exe
h**p://down.******.cn/arp/3.exe
h**p://down.******.cn/arp/4.exe
h**p://down.******.cn/arp/5.exe
h**p://down.******.cn/arp/6.exe
h**p://down.******.cn/arp/7.exe
h**p://down.******.cn/arp/8.exe
h**p://down.******.cn/arp/9.exe
h**p://down.******.cn/arp/10.exe
h**p://down.******.cn/arp/11.exe
h**p://down.******.cn/arp/12.exe
h**p://down.******.cn/arp/13.exe
h**p://down.******.cn/arp/14.exe
h**p://down.******.cn/arp/15.exe
h**p://down.******.cn/arp/16.exe
h**p://down.******.cn/arp/17.exe
h**p://down.******.cn/arp/18.exe
h**p://****.net/new/system22.exe
h**p://down.******.cn/arp/19.exe

以上病毒都是游戏木马,另外还带有一个感染型病毒,使用户计算机感染了数量众多的病毒

周末华军和联想网站被挂,就有这个下载器,今天这个样本是在另一个企业抓到的,下载器不同,下载的马是一样的,应该是一个组织干的。

 

文章录入:郝丽    责任编辑:郝丽 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 【字体: 】【发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
      网友评论:(只显示最新10条。评论内容只代表网友观点,与本站立场无关!)
     
     
     
    win32.troj.enhookt.b.2
    反病毒专家找出破解黑客
    病毒回顾 让你记忆犹新
    安全专家深入剖析木马生
    mmtask.dll病毒的清除方
    木马安全防护应知道的基
    常见病毒、木马进程速查
    “大猩猩”病毒威胁近百
    冲击波(MSBlast)病毒分析
    新MSN机器人病毒强袭 小
    站长邮箱:webmaster@anquan365.com
    联系电话:86-10-67634029 点击这里给我发消息

    Copyright © 2006-2008 www.anquan365.com 北京华安普特网络科技有限公司 版权所有