当前位置:首页 科普知识 Win32.Troj.SmallT.dg.348160

Win32.Troj.SmallT.dg.348160

发布时间:2023-09-06 15:21:33

Win32.Troj.SmallT.dg.348160,中文名为木马下载器348160,是一个下载器。该程序运行后会马上下载木马,这些木马有的会弹出网页,有的会强制用户安装软件,有的是盗号木马。

Win32.Troj.SmallT.dg.348160详细介绍

Win32.Troj.SmallT.dg.348160,中文名为木马下载器348160,是一个下载器。该程序运行后会马上下载木马,这些木马有的会弹出网页,有的会强制用户安装软件,有的是盗号木马。

Win32.Troj.SmallT.dg.348160

病毒长度:348160影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

该木马会躲避反病毒软件的查杀。

1、释放文件

C:WINDOWScheckcj.ini

C:WINDOWSsystem32wincheck071204.dll

C:WINDOWSsystem32wincheck071204.exe

2、该程序不本身不会添加任何注册表启动项但它下载的大量病毒会在注册表中添加很多启动项。

3、wincheck071204.dll被注入到系统所有进程,wincheck071204.dll运行后会

躲避江明和卡巴的查杀。并从网上下载http://*******t/m/yx.exe。并运行

Win32.Troj.SmallT.dg.348160

4、yx.exe运行后

1>释放文件

C:zyDelm.bat

C:WINDOWSzuoyue16.ini

C:WINDOWSsystemzyxpRes080131.exe

C:WINDOWSsystem32infscrsyszy080131.scr

C:WINDOWSsystem32infscrszyys16_080131.dll

C:WINDOWSsystem32infsvch0st.exe

C:WINDOWSsystem32lwizysys16_080131.dll

C:WINDOWSsystem32mwiszyys32_080131.dll

2>添加注册表启动项

HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindowsCurrentVersionpoliciesExplorerrun

Win32.Troj.SmallT.dg.348160

zuoyue "C:WINDOWSsystem32infsvch0st.exe C:WINDOWSsystem32

3> 下载大量广告程序和其他木马

4、用户感染该病毒后,会不停的弹出网页,和各式各样的软件安装界面要求用户安装软件。

有的软件还会被强制安装在用户计算机上。在进程管理器中可以看到很多病毒的进程。

温馨提示:
本文【Win32.Troj.SmallT.dg.348160】由作者 爱百科 转载提供。 该文观点仅代表作者本人, 自学教育网 信息发布平台,仅提供信息存储空间服务, 若存在侵权问题,请及时联系管理员或作者进行删除。
(c)2008-2025 自学教育网 All Rights Reserved 汕头市灵创科技有限公司
粤ICP备2024240640号-6