Win32.Troj.Mir2Kiler.p

2017-11-30    来源:

容器云强势上线!快速搭建集群,上万Linux镜像随意使用
病毒名称(中文):
病毒别名: 无
威胁级别: ★★★☆☆
病毒类型: 木马程序
病毒长度: 62976
影响系统: Win9xWinMeWinNTWin2000WinXP



病毒行为:

编写工具:

传染条件:网络

发作条件:无

系统修改:

在注册表主键:HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun下
添加键值:"ws_d"="%SystemRootws32.exe"
在注册表主键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionRunServices下
添加键值:"ws_d"="%SystemRootws32.exe"
在注册表主键:HKEY_USERSS-1-5-21-73586283-602609370-682003330-1000SoftwareMicrosoftWindowsCurrentVersionRun下
添加键值:"ws_d"="%SystemRoot%ws32.exe"
在注册表主键:HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsNTCurrentVersionWinlogon下
将键值:"Shell"="Explorer.exe"改为"Shell"="Explorer.exe%SystemRoot%ws32.exe"

将病毒自身拷贝到%SystemRoot%目录下,病毒文件名为ws32.exe,还有一个DLL文件win32.dll

发作现象:无

非凡说明:


标签: 网络

版权申明:本站文章部分自网络,如有侵权,请联系:west999com@outlook.com
特别注意:本站所有转载文章言论不代表本站观点!
本站所提供的图片等素材,版权归原作者所有,如需使用,请与原作者联系。

上一篇:蓝翔技校党委书记回应:真的不是我们

下一篇:Win32.Troj.Uy11