•  
  • 当前位置: 金山病毒百科 >> 木马下载器 > Win32.TrojDownloader.Agent.73728 
    浏览次数:82人
    病毒名:Win32.TrojDownloader.Agent.73728
    中文名: 还原卡破坏者变种
    病毒类型: 木马下载器
    病毒长度: 73728
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1.生成文件: C:WINDOWS ubv.exe C:WINDOWSsystem32explorer.exe 2.修改注册表, 添加注册表创建名为NtfdDisk的服务

    行为分析:
    这是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒。
    描述:
    1.生成文件:

    C:WINDOWS ubv.exe



    C:WINDOWSsystem32explorer.exe









    2.修改注册表,

    添加注册表创建名为NtfdDisk的服务

    [HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNtfdDisk]



    3.该病毒运行后主要特征是打开本地端口协议UDP端口1809 ,1810,然后修改WINDOWSexplorer.exe把原文件复制到C:WINDOWSsystem32



    创建C:emsf3.bat删除自身,创建c:
    meslf.bat删除C:WINDOWSexplore.exe



    4.下载文件:http://j*m.h**tm***.cn/

    5、利用磁盘驱动技术,穿透还原卡保护

    回复
    评论病毒
    请您登录后再发表评论 登录 | 注册