代理木马”变种和“灰鸽子”变种

英文名称:TrojanDropper.Agent.aiur

中文名称:“代理木马”变种aiur

病毒长度:9813字节

病毒类型:木马

危险级别:★★

影响平台:Win 9X/ME/NT/2000/XP/2003

MD5 校验:9ef5aa08c004a5e6e3f3b6c37815b263

特征描述:

TrojanDropper.Agent.aiur“代理木马”变种aiur是“代理木马”家族中的最新成员之一,采用高级语言编写,经过加壳保护处理。“代理木马”变种aiur会将系统文件“%SystemRoot%/system32/ksuser.dll”备份为“%SystemRoot%/system32/sksuser.dll”,然后关闭系统对“%SystemRoot%/system32/ksuser.dll”的文件保护,并用新生成的病毒文件去替换“%SystemRoot%/system32/ksuser.dll”和“%SystemRoot%/system32/DLLCache/ksuser.dll”,以此实现自启动的目的。释放完毕后,原病毒程序会将自身添加到系统重启删除项目中,以此消除痕迹。“代理木马”变种aiur是一个专门盗取“征途”网络游戏会员账号的木马程序,其会随网络游戏“征途”一同启动运行。“代理木马”变种aiur运行后,

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值