凝望长空 发表于 2011-12-27 22:05

【VB木马变种随机启动可穿透防火墙】

【VB木马变种随机启动可穿透防火墙】








一、“偷取者”(Trojan/Win32.OnLineGames.bobr) 威胁级别:★★★★
该病毒为木马类,病毒运行后复制自身到系统目录,并重命名,衍生病毒文件,并删除自身。修改注册表,添加服务项,以达到随机启动的目的。删除注册表中的服务项,修改注册表项以关闭错误报告。主动连接网络,更新病毒文件,下载相关病毒文件信息。该病毒通过恶意网站、其它病毒/木马下载传播,可以盗取用户敏感信息。

二、“vb木马”(Trojan/Win32.VB.avzl) 威胁级别:★★★★
该病毒为木马类,病毒运行后复制自身到系统目录,衍生病毒文件。修改注册表,添加启动项,以达到随机启动的目的。添加防火墙规则到Windows Firewall授权软件列表,使病毒穿透防火墙不受阻挡。强行设置主页,修改hosts文件信息。主动连接网络,下载相关病毒文件信息。

冰释一片天 发表于 2011-12-27 22:08

谢谢楼主
页: [1]
查看完整版本: 【VB木马变种随机启动可穿透防火墙】