黑客木马程序“伪装暴力下载器”病毒分析
很久没发病毒分析文章了:7U7SJ Y|/}4v$t5w'~
Win32.TrojDownloader.FraudLoad.66048,这是一个黑客木马程序。该木马会降低系统安全设置,关闭防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。
%SJsKBng'qS]
病毒名称:Win32.TrojDownloader.FraudLoad.66048
`/vk0{1dG@+kO;y:D
中文名称:伪装暴力下载器66048 D|Fo L Y Y]+b#E"[
J!m'A_"uJ
威胁级别:★★☆☆☆ uO9K2x$r%x7Xe^3@.m|
病毒类型:黑客程序 '_8EFF6s%A+b4f6J
病毒长度:66048字节 .I"T [au]:fh?$h
影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
病毒行为:
这是一个黑客木马程序。该木马会降低系统安全设置,关闭防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。
a'z3W9@5Hw\+K
1.释放病毒 3[~Z6~ {
%Local Settings%\Temporary Internet Files\Content.IE5\C4DGV5NI\goggle[1].htm
%WINDOWS%\braviax.exe
%WINDOWS%\cru629.dat
%system32%\braviax.exe
%system32%\cru629.dat ,L%lfl Q
%system32%\univrs32.dat ws0z3E#AUs)B A2c
%system32%\winivstr.exe 1K%B:g/h A8^`J*P6I
i-r'tCE oP
生成在wincmd.ini文件中添加: `9@y"E's5^
firstmnu=3513 u0]T9Rz_?7MWB8e
[lefttabs]
0_path=c:\WorkTools\ $v"gWQS2|k ?-{
[rKc_c-t
0_options=1|0|0|0|0|1|0 D6ICr|:Ts:L
#v2Q~s'Y+w-R
activetab=1 in0P#Has7FERYI
&Lb3[4a.L-^$sxw
[righttabs]
0_path=c:\WorkTools\OllyICE\
!e"i(Y8A ["\9Tl
0_options=1|0|0|0|0|0|0 v}Lds%j
activetab=0 Ld^$YG
~wv2h)C
activelocked=1