新客网:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - 编程开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
首页 > 百科 > 科技 > 正文

W97M/MARKER.C

新客网 XKER.COM 2007-04-14 收藏本文
毒名称:W97M/MARKER.C,

病毒种类:宏

别名:MARKER, W97M_MARKER.A  

病毒特点:

该病毒将在每次感染时在病毒体的尾部添加一个日志用来收集用户信息。这是一个多态病毒因为它会在每次感染的时候更改代码。这个病毒会始终添加用户日志。

  病毒通过在被感染文件中查找是否存在标记"<- this is a marker!" 来感染文件。若文件中无此标记,则感染该文件。被感染用户会在C盘的根目录下创建两个文件:一个是c:\hsf????.sys,其中????是随机产生的数字,该文件用于存储病毒代码和信息,另一个是c:\netldx.vxd,作为一个包含ftp命令的脚本用于上载log文件到codebreakers.org站点。在每个月的第一天,如果下列注册表信息错误时上载现象就会发生。
“HKEY_CURRENT_USER\Software\Microsoft\MS Setup (ACME)\User Info”
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。