Win32.Troj.OnlineGames.sj,威胁级别:★★☆☆☆
病毒行为:
这是一个木马下载器,它能下载大量的游戏木马。
1、拷贝文件
病毒运行后,会把自己拷贝到系统目录下。
|
2、注册服务
病毒会注册一个名为Windowstt的服务,使病毒随系统启动。
3、利用autorun自启动
病毒会生成autorun文件,利用autorun实现自启动。
4、反杀毒软件
病毒会使用鼠标模拟点击的方法尝试关闭杀毒软件发现病毒的窗口。
5、下载其它病毒
病毒会下载以下地址的病毒:
|
以上病毒都是游戏木马,另外还带有一个感染型病毒,使用户计算机感染了数量众多的病毒。
周末华军和联想网站被挂,就有这个下载器,今天这个样本是在另一个企业抓到的,下载器不同,下载的马是一样的,应该是一个组织干的。
浏览URL http://www.qqread.com/news/o330432.html相关图文阅读
频道图文推荐
健 康 咨 询
时 尚 咨 询
相关专题
- 软件安全漏洞问题---你注意到了吗? (0次浏览)
- 专一的新木马:我只在乎你的银行账号 (0次浏览)
- 着名安全厂商CA网站被黑 链接指向恶意站 (0次浏览)
- 恶意TCP/IP包可击破Windows Vista内核防线 (0次浏览)
- 小心!蠕虫专偷游戏帐号和密码 (0次浏览)
- 无法在系统中查杀:引导区病毒卷土重来 (0次浏览)
- 2008病毒与反病毒之争,谁能笑到最后? (0次浏览)
- MSN再次惹毒上身,用户当小心防范 (0次浏览)
- 病毒周报:“机器狗”惊现最新变种 (0次浏览)
- 07年电脑安全大盘点:蠕虫网络威胁Web2.0 (0次浏览)



