•  
  • 当前位置: 金山病毒百科 >> 蠕虫病毒 > Win32.Patched.af.8192 
    浏览次数:622人
    病毒名:Win32.Patched.af.8192
    中文名: 链接库蛀虫变种
    病毒类型: 蠕虫病毒
    病毒长度: 8192
    本病毒所有命名:
    :
     

    影响系统:
    Win9x,WinMe,Linux

    简介:
    1, 属于被感染的文件,最后一个节属性被改为可执行,可执行文件的入口改到最后一个节中执行;

    行为分析:
    这是一个感染型的蠕虫病毒文件。它会修改系统中的一些关键函数,导致系统运行出现错乱。
    描述:
    1, 属于被感染的文件,最后一个节属性被改为可执行,可执行文件的入口改到最后一个节中执行;

    2, 病毒硬编码了一些kernel32.dll中的API地址,可能会导致不同平台上运行出错;

    3, 加载取得API地址后执行c:windowscsystem327nmt3w40.exe文件,执行完毕后跳回正常文件入口.





    回复
    评论病毒
    请您登录后再发表评论 登录 | 注册