c0nime.exe是一個網遊木馬病毒,檔案大小是21504 位元組。
技術分析
==========
一個網遊木馬,運行後複製自身到系統目錄:
%Windows%\c0nime.exe
釋放dll注入進程:
%System%\Gjzos.dll
創建啟動項:
($('code0'));>[Copy to clipboard]:[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run]
"{隨機字母}"="%Windows%\c0nime.exe"
(每隔3分鐘重建啟動項)
嘗試結束進程:
FilMsg.exe
Twister.exe
www.54pe.com
監視卡巴斯基(Kaspersky)警報對話框傳送“允許”命令