本病毒所有命名:
:
影响系统:
Win9x,WinMe,Linux
简介:
1、在注册表中创建自启动项:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunmsconfig;
http://www.fa***i.net/cfg.css
行为分析:这是一个下载器程序。它体积小巧,属于某木马的一个模块,主要任务就是执行下载任务。
描述:
1、在注册表中创建自启动项:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunmsconfig;
http://www.fa***i.net/cfg.css
2、从地址http://www.fa***i.net/cfg.css读取下载列表,写入%Windir%system32mscfg.ini;
3.下载木马文件保存为%Windir%system32msconfig.exe并运行;