新客网:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - 编程开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
首页 > 百科 > 科技 > 正文

Win32.Hack.pcShare.cm

新客网 XKER.COM 2007-04-14 收藏本文
病毒别名:
处理时间:2005-09-06
威胁级别:★
中文名称:
病毒类型:黑客程序
影响系统:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行为:
该病毒是一个隐蔽性很强的后门病毒。该病毒被执行时,首先会生成文件%system32%\Ybwgbsuf.d1l和%system32%\drivers\Ybwgbsuf.sys,然后执行驱动及Ybwgbsuf.d1l,前者保护病毒使得病毒文件及进程隐藏;后者会下载其它病毒并执行。该病毒运行完后会删除自身。Ybwgbsuf.sys会开机驱动级启动,然后监视病毒文件及进程不被显示。该病毒的隐蔽性非常强,使得用户很难发现。

1,生成文件
%system32%\Ybwgbsuf.d1l
%system32%\drivers\Ybwgbsuf.sys

2,添加注册表
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Ybwgbsuf

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs

3,其他技术
驱动保护,注入iexplore.exe进程

4,其他危害
从网上下载病毒
收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。