pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#2
病毒分析:
1.创建文件%ProgramFiles%\KAV\TVPLUS.SYS ,%ProgramFiles%\KAV\TVPLUS.DLL ,%SystemRoot%\SYSTEM32\DRIVERS\TVPLUS.SYS
2.创建服务加载TVPLUS.SYS驱动,结束卡巴斯基等杀软进程
3.联网下载盗号木马,窃取用户账号密码等信息
病毒创建文件:
%ProgramFiles%\KAV\TVPLUS.SYS
%ProgramFiles%\KAV\TVPLUS.DLL
%SystemRoot%\SYSTEM32\DRIVERS\TVPLUS.SYS
病毒访问网络:
121.14.151.62
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|