Win32.Troj.Small.ab病毒是什么

  Win32.Troj.Small.ab这是一个木马下载器,用于下载并执行木马。影响系统有Win9x / WinNT。



  病毒别名:Trojan-Downloader.Win32.Small.abt[AVP]

  处理时间:

  威胁级别:★★

  中文名称:

  病毒类型:木马

  影响系统:Win9x / WinNT

  病毒行为:

  1.在系统目录%system%下创建文件:

  cmd64.exe(本身)

  systems32.exe

  driver64.exe(Trojan.Win32.Dialer.gd)

  mutlo.exe(Trojan.Serpo.a)

  commandos.exe(Trojan-Dropper.Win32.Small.ol)

  popup_bl.dll(Trojan-Dropper.Win32.Small)

  systr.dll

  在病毒当前目录下创建文件:

  1.dat(systems32.exe)

  2.dat(Trojan.Win32.Dialer.gd)

  3.dat(Trojan.Serpo.a)

  4.dat(Trojan-Dropper.Win32.Small.ol)

  gigasoft.dll

  2.修改注册表:

  添加注册表项:

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRun

  "ControlPanel"="C:WINNTSystem32cmd64.exe internat.dll,LoadKeyboardProfile"

  HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionExplorerSharedTaskScheduler

  "Sysctl Desktop Handler"=""

  HKEY_CLASSES_ROOTCLSIDInProcServer32

  "默认"="C:WINNTSystem32systr.dll"

  "ThreadingModel"="Apartment"

  3.访问某些预定的网址,下载木马程序并运行。

  4.修改主页,并添加某些网址到收藏夹:

  %Favorites%Computers and Privacy

  Adware Removal.url

  Broadband.url

  Cable.url

  Domain Hosting.url

  Domain Names.url

  DSL.url

  E Commerce.url

  Internet Access.url

  Popup Blocker.url

  Spyware Removal.url

  Web Design.url

  %Favorites%Finance

  Bad Credit.url

  Credit Cards.url

  Debt Consolidation.url

  Fast Cash.url

  Home Business.url

  Home Mortgage.url

  Home Refinance.url

  Investerment.url

  Payday Loan.url

  Student Loan.url

  %Favorites%Real Estate

  Commercial Mortgage.url

  Condominiums.url

  Home Business.url

  Home Equity Loan.url

  Home Improvement.url

  Home Insurance.url

  Home Mortgage.url

  Interior Design.url

  Mortgage Quote.url

  Mortgage Refinancing.url

  %Favorites%Sport

  Baseball Betting.url

  Basketball Betting.url

  Fishing.url

  Fitness.url

  Football Betting.url

  Golf.url

  Horse Racing.url

  Personal Trainers.url

  Sport Cars.url

  Sportsbook.url

  %Favorites%Dating

  Adult Dating.url

  Chat Dating.url

  Chat Flirt.url

  Dating.url

  Marriage.url

  Matchmaking.url

  Personals.url

  Romance.url

  Singles.url

  Wedding.url

  %Favorites%Gambling

  Baccarat.url

  Betting.url

  Bingo.url

  Blackjack.url

  Horse Racing.url

  Online Casinos.url

  Online Roulette.url

  Poker.url

  Slot Machines.url

  Sportsbook.url

  %Favorites%Pharmacy

  Acne Control.url

  Breast Enhancement.url

  Diet Patch.url

  Human Growth Hormone.url

  Penis Enlargement.url

  Tramadol.url

  Valium.url

  Viagra.url

  Vicodin.url

  Weight.url

  %Favorites%Shopping

  Auto.url

  Books.url

  Clothing.url

  Computers subaff.url

  Cosmetics.url

  Electronics.url

  Gifts.url

  Laptops.url

  Printers.url

  Skin Care.url

  Trade Shows.url

  Wedding Gift.url

  %Favorites%Travel

  Air Flight.url

  Caribbean Cruises.url

  Cruise Travel.url

  Discount Travel.url

  Hawaii Vacation.url

  Hotels.url

  Rental Cars.url

  Carnival Cruises.url

  Travel Insurance.url

  Vacation Packages.url

  5.在桌面上添加链接Adware Remover,Home Mortgages,Online Dating,Online Pharmacy,Poker。

(0)

相关推荐

  • Win32.Troj.Bluros病毒是什么

    病毒别名: 处理时间: 威胁级别:★★ 中文名称: 病毒类型:木马 影响系统:Win9x/WinNT/Win2K/WinXP/Win2003 病毒行为: 编写工具:VB, Aspack压缩 传染条件: ...

  • Virus.Win32.Alman.b病毒是什么

    病毒Virus.Win32.Alman.b是病毒Virus.Win32.Alman.a 的变种.此病毒每感染一个文件,病毒特征就会变一次,杀毒引擎想通过特征码查杀来修复被感染的文件,困难重重.因此,到 ...

  • 不得不知的U盘强悍病毒

    使用U盘时我们一定要注意这两种病毒: 文件夹模仿者”(Win32.Troj.FakeFolderT.yl.1407388),这是一个通过U盘传播的广告程序,它会将自己伪装成U盘中的文件夹,欺骗用户点击 ...

  • csrss.exe进程是不是病毒

    csrss.exe是微软客户端/服务端运行时子系统。该进程管理Windows图形相关任务。这个程序对你系统的正常运行是非常重要的。 注意:CSRSS.EXE是系统必须运行的进程,但是由于它属于系统浏览 ...

  • 挖矿病毒如何查杀

    挖矿病毒如何查杀 操作方法 01 首先,我们自己该怎么判断电脑是否已经中了挖矿病毒了呢?中了挖矿病毒之后,主要由以下几个特征:1.电脑中C盘空间骤降,且在C盘Ethash文件夹内,发现存在大量的1G左 ...

  • u盘常见的几种病毒介绍

    操作方法 01 02 U盘病毒顾名思义就是通过U盘传播的病毒.自从发现U盘的autorun.inf漏洞之后,U盘病毒的数量与日俱增.u盘病毒并不是只存在于u盘上,中毒的电脑每个分区下面同样有u盘病毒, ...

  • 关于“蠕虫病毒”的危害预防和处理

    计算机发展至今病毒的危害也随之盛行,给广大用户带来了很大的困扰近期不小心中了一款很令人头疼的病毒,好不容易才搞好和大家分享下经验,不喜勿喷哦! 操作方法 01 一.什么是蠕虫病毒.  病毒Virus. ...

  • 详细解释XP主要15个系统进程

    详细解释XP主要15个系统进程

  • XP主要15个系统进程

    XP主要15个系统进程