Win32.VirInstaller.Delf.nk.157229,計算機病黑客程式病毒名稱,中文名稱偽裝對抗控制器157229。表現為在磁碟中釋放出檔案,會修改註冊表。建立遠程控制,幫助黑客入侵系統。
基本介紹
- 中文名:Win32.VirInstaller.Delf.nk.157229
- 程式病毒長度:159744
- 威脅級別:★★
- 影響系統:Win9x WinMe WinNT Win2000
在磁碟中釋放出以下檔案:
C:
C:\WINDOWS
C:\WINDOWS\TEMP
C:\WINDOWS\TEMP\
C:\WINDOWS\TEMP\OPE8199.tmp
C:\WINDOWS\TEMP\QvodSetupPlus3.exe
C:\WINDOWS\TEMP\XPSp3.exe
C:\WINDOWS\TEMP\6618119.tmp
C:\WINDOWS\SYSTEM32\drivers\Beep.sys
在磁碟中刪除了以下檔案:
C:\WINDOWS\TEMP\OPE8199.tmp
C:\WINDOWS\SYSTEM32\dllcache\Beep.sys
C:\WINDOWS\SYSTEM32\drivers\Beep.sys
C:\WINDOWS\TEMP\6618119.tmp
在註冊表中創建了以下信息:
"HKLM\System\CurrentControlSet\Control\SafeBoot\Network"
"HKLM\System\CurrentControlSet\Control\SafeBoot\Minimal"
在系統中創建了以下進程:
"QvodSetupPlus3.exe"
"XPSp3.exe"
病毒會創建了一個互斥體 u1s2a3f4e5n6o7w ,防止重複運行
病毒嘗試使用[SeDebugPrivilege]許可權枚舉進程
病毒嘗試枚舉系統進程,可能會對一些安全進程進行關閉操作
