本病毒所有命名:
影响系统:
Win9x,WinMe,Linux
简介:
1.生成文件: C:WINDOWS ubv.exe C:WINDOWSsystem32explorer.exe 2.修改注册表, 添加注册表创建名为NtfdDisk的服务
行为分析:
这是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒。
:
影响系统:
Win9x,WinMe,Linux
简介:
1.生成文件: C:WINDOWS ubv.exe C:WINDOWSsystem32explorer.exe 2.修改注册表, 添加注册表创建名为NtfdDisk的服务
行为分析:
这是一个木马下载者程序。该病毒运行后会修改系统文件、打开本地端口协议端口连接网络,然后下载病毒,并穿透电脑上安装的还原卡,运行病毒。
描述:
1.生成文件:
C:WINDOWS ubv.exe
C:WINDOWSsystem32explorer.exe
2.修改注册表,
添加注册表创建名为NtfdDisk的服务
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNtfdDisk]
3.该病毒运行后主要特征是打开本地端口协议UDP端口1809 ,1810,然后修改WINDOWSexplorer.exe把原文件复制到C:WINDOWSsystem32
创建C:emsf3.bat删除自身,创建c:
meslf.bat删除C:WINDOWSexplore.exe
4.下载文件:http://j*m.h**tm***.cn/
5、利用磁盘驱动技术,穿透还原卡保护
1.生成文件:
C:WINDOWS ubv.exe
C:WINDOWSsystem32explorer.exe
2.修改注册表,
添加注册表创建名为NtfdDisk的服务
[HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesNtfdDisk]
3.该病毒运行后主要特征是打开本地端口协议UDP端口1809 ,1810,然后修改WINDOWSexplorer.exe把原文件复制到C:WINDOWSsystem32
创建C:emsf3.bat删除自身,创建c:
meslf.bat删除C:WINDOWSexplore.exe
4.下载文件:http://j*m.h**tm***.cn/
5、利用磁盘驱动技术,穿透还原卡保护
回复
评论病毒
金山毒霸2009
金山清理专家
专杀工具
在线杀毒
密保
网盾
系统急救箱
ARP防火墙
