“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”运行后,会在临时文件夹内释放一个名为98989898的文件,该文件是一个驱动程序,会覆盖beep.sys,并加载恢复SSDT。病毒会关闭大量杀毒软件进程,并创建注册表劫持项以躲避对其查杀。病毒还会关闭冰刃等安全工具、修改hosts文件,并替换%systemroot%\system32\ctfmon.exe为病毒文件。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会根据超级链接下载大量病毒和木马。
电脑病毒用上“吉祥号”
“梅勒斯木马下载器变种CAP(Trojan.DL.Win32.Mnless.cap)”运行后,会在临时文件夹内释放一个名为98989898的文件,该文件是一个驱动程序,会覆盖beep.sys,并加载恢复SSDT。病毒会关闭大量杀毒软件进程,并创建注册表劫持项以躲避对其查杀。病毒还会关闭冰刃等安全工具、修改hosts文件,并替换%systemroot%\system32\ctfmon.exe为病毒文件。病毒还向所有的非移动磁盘的每个文件夹下释放usp10.dll,该dll被加载后,会根据超级链接下载大量病毒和木马。
相关文章