病毒別名:Backdoor.Oblivion.01.a 【AVP】,木馬病毒。
基本介紹
- 中文名:遺忘1.0
- 外文名:Win32.Troj.Oblivion
- 影響系統:Win9X/ME/2000/XP/NT/2003
- 病毒類型:木馬
簡介,發作現象,
簡介
處理時間:
威脅級別:★
中文名稱:遺忘1.0
病毒行為:
編寫工具:LCC-Win32
傳染條件:
發作條件:
系統修改:
A、將複製自己為%System%(9X的%SystemRoot%system 或 NT/2K的%SystemRoot%system32)如下檔案,可能會立即執行:
%System%Kernel32.pif
B、在註冊表主鍵:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftActive SetupInstalled ComponentsWin32 Kernel core component
添加以下鍵值
"StubPath"="C:WINDOWSSystem32Kernel32.pif ASC"
可能在註冊表主鍵:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRun
添加以下鍵值:
"StubPath"="C:WINDOWSSystem32Kernel32.pif"
可能在註冊表主鍵:
HKEY_LOCAL_MACHINESoftwareMicrosoftWindowsCurrentVersionRunServices
添加以下鍵值:
"StubPath"="C:WINDOWSSystem32Kernel32.pif"
可能在註冊表主鍵:
HKEY_CURRENT_USERSoftwareMicrosoftWindows NTCurrentVersionWindows
添加以下鍵值:
"load"="C:WINDOWSSystem32Kernel32.pif"
"run"="C:WINDOWSSystem32Kernel32.pif"
可能在註冊表主鍵:
HKEY_LOCAL_MACHINESOFTWAREMicrosoftWindows NTCurrentVersionWinlogon
添加以下鍵值:
"Shell" = "Explorer.exe Kernel32.pif"
C、可能修改C:WindowsSYSTEM.INI的節
[boot]
"Shell"="Explorer.exe Kernel32.pif"
D、可能修改C:WindowsWin.ini的節
