| 您现在的位置: 杀毒站 >> 杀毒教程 >> 病毒播报 >> 文章正文 |
| 露萨木马修改注册表 文件夹隐藏功能失效 | ||
作者:转载 文章来源:网络 点击数: 更新时间:2008-3-20 ![]() |
||
|
病毒名称:Trojan/PSW.GamePass.agow 病毒名称:TrojanDownloader.Losabel.ae TrojanDownloader.Losabel.ae“露萨”变种ae是“露萨”木马家族的最新成员之一,采用Delphi语言编写,并经过加壳保护处理。“露萨”变种ae运行后,自我复制到被感染计算机系统盘的指定目录下,并将文件属性设置为隐藏、存档。在被感染计算机系统的后台复制系统DLL组件程序文件到指定目录下并调用运行,提供“露萨”变种ae主程序自己调用,防止被某些安全软件监控。在所有盘符根目录下创建“autorun.inf”文件和木马主程序文件“test.exe”,实现双击盘符启动“露萨”变种ae运行的目的。强行篡改被感染计算机系统中的注册表相关键值,致使“文件夹选项”中的[显示隐藏文件和隐藏文件夹]按钮功能失效。在被感染计算机系统的后台连接骇客指定远程服务器站点,下载多个恶意程序并自动调用运行。强行篡改注册表相关键值,实现进程映像劫持的功能,一旦发现用户调用某些安全程序便通过进程映像劫持的功能直接调用“露萨”变种ae主程序来运行。另外,“露萨”变种ae还利用U盘等移动存储设备进行传播。 |
||
| 文章录入:admin 责任编辑:admin | ||