我想知道所有的病毒名称

 我来答
赖幻山
2011-05-08 · TA获得超过821个赞
知道小有建树答主
回答量:632
采纳率:0%
帮助的人:379万
展开全部
病毒名称(中文):AUTO广告机184320

病毒行为:

该病毒是易语言编写的广告木马。它会帮助病毒作者指定的网页刷流量,并且能通过AUTO技术借助移动设备进行传播。

1.释放E语言库文件com.run, eAPI.fne, krnln.fnr, shell.fne, spec.fne, RegEx.fnr, internet.fne, dp1.fne到%TEMP%\E_4目录下。
2.调用库函数里的算法来计算文件名中的[*].
3.将%TEMP%\E_4目录下的com.run, eAPI.fne, krnln.fnr, shell.fne, spec.fne, RegEx.fnr, internet.fne, dp1.fne复制到%sys32dir%下,保证%TEMP%\E_4被删除的情况下样本还能启动。
4.释放3个文件ul.dll, og.dll, og.EDT到%sys32dir%下。
5.调用库函数解密,得到网址

6. 在注册表中run键值中创建键名为xp-[*],指向%sys32dir%\xp-[*].exe。
7. 在当前用户的启动项中创建一个隐藏的” .lnk“,指向%sys32dir%\xp-[*].exe
8.每30秒通过GetDriveTypeW来遍历所有驱动器判断是否有有驱动器是DRIVE_REMOVABLE,若是,将自身拷贝到到其根目录下命名为Recycled.exe创建对应的AutoRun.inf。
让天来4400
2011-05-08 · TA获得超过5.6万个赞
知道大有可为答主
回答量:2.7万
采纳率:0%
帮助的人:3503万
展开全部
N+1=楼主烧饼
已赞过 已踩过<
你对这个回答的评价是?
评论 收起
推荐律师服务: 若未解决您的问题,请您详细描述您的问题,通过百度律临进行免费专业咨询

为你推荐:

下载百度知道APP,抢鲜体验
使用百度知道APP,立即抢鲜体验。你的手机镜头里或许有别人想知道的答案。
扫描二维码下载
×

类别

我们会通过消息、邮箱等方式尽快将举报结果通知您。

说明

0/200

提交
取消

辅 助

模 式