网络编程 | 站长之家 | 网页制作 | 图形图象 | 操作系统 | 冲浪宝典 | 软件教学 | 网络办公 | 邮件系统 | 网络安全 | 认证考试 | 系统进程
Firefox | IE | Maxthon | 迅雷 | 电驴 | BitComet | FlashGet | QQ | QQ空间 | Vista | 输入法 | Ghost | Word | Excel | wps | Powerpoint
asp | .net | php | jsp | Sql | c# | Ajax | xml | Dreamweaver | FrontPages | Javascript | css | photoshop | fireworks | Flash | Cad | Discuz!
当前位置 > 网站建设学院 > 网络安全 > 病毒数据库
Tag:卡巴斯基,NOD32,诺顿,金山毒霸,瑞星,江民
本月文章推荐
.Win32.Hack.Afcore.a.
.Win32.Hack.StartPage.ho.
.Backdoor.Wootbot.ao.
.DOS.Casino.a.
.Macro.Excel.Kil.
.Win32.Troj.Andvb.
.Win32.Hack.BackDoorAOP.
.Win32.Hack.DarkFtp13.
.DOS.Joke.Matrix.
.DOS.Lokjaw.b.
.DOS.ExeHeaderSpy.
.DOS.Sirius.b.
.Worm.Theals.b.
.DOS.COARCV.
.Win32.Troj.mir23.c.
.Win32.Troj.Staser.
.Macro.Word97.Tanjung.
.xres.
.Win32.Troj.KeybinZip.
.DOS.Ontario.b.

Win32.Gdata.b.4096

发表日期:2008-8-11


病毒名称(中文): 感染型下载器4096
病毒别名:
威胁级别: ★☆☆☆☆
病毒类型: 木马下载器
病毒长度: 4096
影响系统: Win9xWinMeWinNTWin2000WinXPWin2003



病毒行为:

这是个具有感染能力的下载器程序。它会巧妙地插入病毒指令到正常的EXE文件中,而被感染的文件大小不变。当运行起来后就注入代码到系统桌面进程中执行,远程下载其它病毒文件到用户电脑上。

1,被感染文件,被感染的文件大小不变,病毒找到节表空闲处插入代码,改入口地址到新插入的病毒指令处;
2,文件运行时优先执行病毒的指令,遍历当前进程,找到explorer.exe是否存在,假如存在,注入病毒指令并创建远程线程在explorer进程空间执行;
3,假如注入指令成功,explorer会执行异或解密一段字符,获得下载地址http://61.1**.5*.71/5555555.exe,并下载%SystemRoot%\Temp.exe执行.







上一篇:Win32.TrojDownloader.Zlob.20992 人气:141
下一篇:Js.Agent.fp.3818 人气:155
浏览全部Win32.Gdata.b.4096的内容 Dreamweaver插件下载 网页广告代码 祝你圣诞节快乐 2009年新年快乐