载入中…

 | 网站首页 | 文章中心 | 下载中心 | 图片中心 | 反木马论坛 |日志分析|样本上传|求助| | 

您现在的位置: 反木马在线 >> 文章中心 >> 最新病毒 >> 文章正文
谨防新型下载器——感染型下载器597
作者:佚名    文章来源:本站原创    点击数:    更新时间:2008-4-22

  “感染型下载器597”( Win32.Downloader.e.597),该病毒是一个木马下载器。它利用感染正常文件进行传播,当用户运行被感染文件时,病毒就开始运行,从网上下载木马到用户电脑中运行.

  擅长手动查杀病毒的用户,如果注意检查被感染文件,会发现它新增一个.WIN的节表,并且文件体积有所增大。

  病毒感染了文件后,将正常的文件入口改到新增加的节表中,这样,当用户运行文件,便会先激活病毒代码,然后再跳回到正常文件的入口地址。其结果就是在用户的不知不觉中,病毒已在系统中跑了起来。

  如果开始运行,病毒会连接病毒作者指定的地址http://ttt.wo**on.cn/main.exe,远程下载一个病毒文件,并将其藏在系统盘的%Program Files%\Common Files\目录下,命名为WIN.exe并执行。经毒霸反病毒工程师分析,该文件为一个敏感信息后门程序。

发表评论】【加入收藏】【告诉好友】【打印此文】【关闭窗口
 
  • 上一篇文章:

  • 下一篇文章: 没有了
  • 相关新闻
    警惕木马下载器:系统伤口下载器
    警惕VBS下载者下载恶意软件木马
    巧用组策略防范MSDOS.BAT感染型下载者木
    关于感染型下载器MSDOS.BAT的手动查杀方
    木马下载器43801(下载者)
    木马下载器ctfmon.exe行为分析及手动清
    "Trojan.DL.Agent.mwn"删除手记
    Auto木马下载器查杀及行为分析详解
    预警:循环瘫痪下载器(下载者)
    新型下载者(Win32.TrojDownloader.Guup
    论坛新帖
    新 闻 TOP 10
  • 没有热点文章
  • 点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    点击申请点击申请点击申请点击申请点击申请点击申请点击申请点击申请
    文字链接: 热门下说网
    Copyright © 2008 FanMuMa.com All Rights Reserved
    客服邮箱:fanmuma#126.com(将#换为@) 站长:Fisco 联系电话:15802671439 联系QQ:337803 
    捍卫属于个人的一切--