馬薩吉下載器(Trojan.DL.Mashaji.a)

該病毒採用UPX壓縮,運行後會將自身複製到系統檔案目錄中,檔案名稱為“Realplayer.exe”。同時釋放一個名為“brlmon.dll”或“ravmon.dll”、“Rsvtub.dll”的檔案,並插入到Explorer.exe系統進程中,防止用戶刪除。

基本介紹

  • 中文名:馬薩吉下載器(Trojan.DL.Mashaji.a)
  • 外文名:Trojan.DL.Mashaji.a
  • 分類:病毒
  • 依賴系統:WIN 9X/NT/ME
“馬薩吉下載器(Trojan.DL.Mashaji.a)”病毒:警惕程度★★★☆,木馬下載器,通過網路、其它病毒下載傳播,依賴系統:WIN 9X/NT/ME/2000/XP/2003。
病毒會監視註冊表,並寫入自身信息,實現隨系統啟動自動運行。它從黑客指定的網站下載指令並運行,會將用戶IE瀏覽器的主頁鎖定為一個名叫“7939上網導航”的網站,以提高該網站的訪問量。該病毒會試圖禁止多種安全工具軟體運行,並會造成一些主流防毒軟體運行不正常。它還會自動從黑客指定的網站下載新的病毒並運行。目前,該病毒每天都會出現一個新的變種,躲避防毒軟體查殺。
Troj.Downloader.dq
Troj.Downloader.dh(下載者變種dh)病毒運行後將自身複製為以下偽系統正常程式:%Windir%Svchost.exe,且病毒會在每個分區的根目錄下生成以下檔案:*:pagefile.pif;修改註冊表項特定鍵值使病毒開機自運行。該病毒利用注入技術下載代碼注入系統正常程式進程中進行下載其它廣告軟體或病毒。病毒主要通過捆綁軟體方式進行傳播。

相關詞條

熱門詞條

聯絡我們