绿色软件联盟:绿色软件下载
Hi,请  登录  或  注册

灰鸽子变种专杀

本软件下载地址未录入,如想要软件请评论,我们会补上!
【病毒名称】:灰鸽子最新变种专杀
【病毒名称英文】:Backdoor_GreyPigeon.QKO
【危害程度】: 中
【病毒类型】: 后门
【受影响系统】:windows 2000,windows xp,windows Vista
病毒危害:
病毒运行后将其自身拷贝到受感染操作系统的系统目录下,生成与该目录中重要系统文件相似的文件名,并设置其属性为隐藏、系统、只读中的一种,使得计算机用户无法察觉后门程序的存在。同时,它会创建某些系统服务和修改注册表,以实现随操作系统一起自启动。它还会在受感染操作系统中新建浏览器IE进程,并将病毒文件自身插入到该进程中。
病毒行为:
病毒运行后,复制自身到系统目录下,重命名为:Server.exe;
查找%system32%\drivers目录下是否存在klif.sys文件,开启iexplore.exe进程;
加载ntdll.dll,动态获取ZwUnmapViewOfSection函数,利用该函数获取当前进程的基址,申请内存空间,将病毒代码写入iexplore.exe进程中;
创建病毒服务,以服务方式启动病毒文件,病毒运行完毕后删除自身;
系统利用iexplore.exe连接网络进行通信,等待接收病毒作者发送的控制命令。

赞(0)
标题:《灰鸽子变种专杀》
链接:https://www.lvruan.com/app/49260
本站资源仅供个人学习交流,请于下载后24小时内删除,不允许用于商业用途,否则法律问题自行承担。

相关推荐

  • 暂无文章

LvRuan.com=绿软=绿盟=绿色软件联盟
情怀第一 18年 老牌 下载站 绿色 安全 无广告 无捆绑

评论 抢沙发

登录

找回密码

注册