不支持Flash
|
|
|
9月28日安全播报:“灰鸽子”新变种来袭http://www.sina.com.cn 2007年09月28日 11:11 中关村在线
作者:中关村在线 张齐
"杀软禁闭者204800"(Win32.Troj.Agent.204800)这是一个木马。该病毒会覆盖正常系统下指定文件夹下的文件,通过创建注册表服务以达到开机自启动的作用。病毒会删除客户计算机上指定安全软件的服务和注册表,以达到开机时不让安全软件自启动,并从网络上下载木马程序保存到客户计算机上运行。 威胁级别:★★ 2.创建线程判断客户计算机上的系统时间是否2005年或之前,如果不是则设置系统时间为2005年。 3.病毒文件"svchost.dll"注入进程 explorer.exe 。读取指定的网址获取木马程序的下载地址,获取成功后下载木马程序保存在客户计算机上并运行。 二、"灰鸽子变种339348"(Win32.Hack.Huigezi.339348) 威胁级别:★ 2.病毒运行后会创建一个RAV2007.bat文件来删除源文件. 3.病毒运行后可远程控制用户机器.
不支持Flash
|