RSS

电脑病毒用上“吉祥号”

在经济危机的压抑下,连电脑病毒也迷信上了“吉祥号码”。病毒“梅勒斯木马下载器变种CAP”就好这口,释放出的病毒文件名都是“98989898”(就发就发就发就发)。不过,用户碰上了它,可一点都不“吉祥”,它会关闭大量杀毒软件,从黑客指定网站下载各种木马、病毒到用户计算机上并运行,给用户造成很大损害。
    
    “梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”运行后,会在临时文件夹内释放一个名为98989898的文件,该文件是一个驱动程序,会覆盖beep.sys,并加载恢复SSDT。病毒会关闭大量杀毒软件进程,并创建注册表劫持项以躲避对其查杀。病毒还会关闭冰刃等安全工具、修改hosts文件,并替换%systemroot%\system32\ctfmon.exe为病毒文件。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会根据超级链接下载大量病毒和木马。
[时间:2010-08-13]
相关文章