新客网WWW.XKER.COM:致力做中国最专业的网络学院!
学院: 操作系统 - 网络应用 - 服务器 - 网络安全 - 工具软件 - 办公软件 - Web开发 - 数据库 - 网页设计 - 图形图像 - 媒体动画 - 硬件学堂 - 存储频道 - QQ专区
您的位置:首页 > 新闻中心 > 安全资讯 > 正文:木马下载器病毒OnlineGames下载游戏木马

木马下载器病毒OnlineGames下载游戏木马

新客网 XKER.COM 2007-09-12 来源: 李铁军 收藏本文

Win32.Troj.OnlineGames.sj,威胁级别:★★☆☆☆

病毒行为:

这是一个木马下载器,它能下载大量的游戏木马。

1、拷贝文件

病毒运行后,会把自己拷贝到系统目录下。

 

%Windows%\system32\servest.exe

2、注册服务

病毒会注册一个名为Windowstt的服务,使病毒随系统启动。

3、利用autorun自启动

病毒会生成autorun文件,利用autorun实现自启动。

4、反杀毒软件

病毒会使用鼠标模拟点击的方法尝试关闭杀毒软件发现病毒的窗口。

5、下载其它病毒

病毒会下载以下地址的病毒:

 

h**p://down.******.cn/arp/1.exe
h**p://down.******.cn/arp/2.exe
h**p://down.******.cn/arp/3.exe
h**p://down.******.cn/arp/4.exe
h**p://down.******.cn/arp/5.exe
h**p://down.******.cn/arp/6.exe
h**p://down.******.cn/arp/7.exe
h**p://down.******.cn/arp/8.exe
h**p://down.******.cn/arp/9.exe
h**p://down.******.cn/arp/10.exe
h**p://down.******.cn/arp/11.exe
h**p://down.******.cn/arp/12.exe
h**p://down.******.cn/arp/13.exe
h**p://down.******.cn/arp/14.exe
h**p://down.******.cn/arp/15.exe
h**p://down.******.cn/arp/16.exe
h**p://down.******.cn/arp/17.exe
h**p://down.******.cn/arp/18.exe
h**p://****.net/new/system22.exe
h**p://down.******.cn/arp/19.exe

以上病毒都是游戏木马,另外还带有一个感染型病毒,使用户计算机感染了数量众多的病毒。

周末华军和联想网站被挂,就有这个下载器,今天这个样本是在另一个企业抓到的,下载器不同,下载的马是一样的,应该是一个组织干的。

收藏】 【评论】 【推荐】 【投稿】 【打印】 【关闭
发表评论
要记得去论坛讨论,点击注册新会员匿名评论
评论内容:不能超过250字,需审核后才会公布,请自觉遵守互联网相关政策法规。
阅读排行
随机推荐
实用信息推荐