pioneer
超级版主
       
积分 4563
发帖 4545
注册 2007-7-16 来自 BJ
|
#2
病毒分析:
1,创建注册表项HKEY_LOCAL_MACHINE\SOFTWARE\Softfy记录自身信息
2.查找系统中与即将要释放的病毒文件同名的文件并删除,释放以下文件%SystemRoot%\System32\tirixr.dll,并释放批处理文件3755610570.bat
3.加载运行%SystemRoot%\System32\tirixr.dll 向指定网址提交本机信息,并下载大量病毒木马到本地运行
4.运行批处理删除病毒源文件以及批处理自身。
病毒创建文件:
%SystemRoot%\System32\tirixr.dll
病毒创建注册表:
HKEY_LOCAL_MACHINE\SOFTWARE\Softfy
病毒访问网络:
http://www.fyyaya.cn/
|
※文章所有权归【pioneer】与【东方微点论坛】共同所有,转载请注明出处!※
|
 |
|