假冒瑞星U盘病毒-RavMon.exe
作者:admin 日期:2008-11-09
在一台电脑上截获的病毒样本,通过U盘传播。大小为48kb。
1,运行后复制自己到各个分区根目录下,同时生产autoruns.inf,实现双击分区启动病毒
2,copy自己到windows,c:/windows/SVCHOST.EXE,运行之,释放c:/windows/MDM.EXE。
3,添加启动项:
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run
SVCHOST c:\windows\mdm.exe
这个病毒很简单,不知道目的是什么,可能是想传播远控的server,
病毒样本下载:
纳米下载地址
以下说明属本文之一部分:
转载请保持完整并注明:转自 金刀客[www.daokers.com]
[本日志由 金刀客 于 2009-12-30 11:19 AM 编辑]
评论: 0 | 引用: 0 | 查看次数: -
发表评论
上一篇
下一篇

相关日志:
文章来自: 




