RSS
热门关键字:  auto  木马  木马下载  Auto explorer  机器狗
当前位置 : 主页>安全管理>杀毒方法>

beep.sys,List.txt,msn.exe,MSN伪装下载器

来源:87yx 作者:mo5w 时间:07-31 00:17:51 浏览: Tag:beep.sys   List.txt   msn.exe   MSN伪装下载器  

beep.sys,List.txt,msn.exe,病毒是一个木马下载器。它的原始文件会伪装成MSN的文件名称。运行后下载大量木马病毒至用户机器上安装。病毒运行完毕后,还会删除自己的原始文件。

1.生成文件
C:\WINDOWS\system32\MSN.exe

2.修改以下系统文件
C:\WINDOWS\system32\dllcache\beep.sys
C:\WINDOWS\system32\drivers\beep.sys

3.修改注册表,添加启动项
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windo ws\CurrentVersion\Run msnser "C:\WINDOWS\system32\MSN.exe"

4.修改其他的注册表键
HKEY_CURRENT_USER\Software\Microsoft\DsNiu

5.病毒运行后会删除病毒源文件.

6.病毒运行后会从以下地址读取到要下载的病毒文件的路径并下载病毒到本机安装运行:
http://down.*****.com/unin/List.txt




最新评论共有 0 位网友发表了评论
发表评论
评论内容:不能超过250字,需审核,请自觉遵守互联网相关政策法规。
用户名: 密码:
匿名评论
立即注册账号