欢迎来到天天文库
浏览记录
ID:9488307
大小:57.00 KB
页数:6页
时间:2018-05-01
《trojan.win32.agent.uc分析》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、Trojan.Win32.Agent.uc分析~教育资源库 病毒标签 病毒名称:Trojan.D5:dc3536d9a7f57ec7ee29cdf0256a3608 公开范围:完全公开 危害等级:中 文件长度:353,532字节 感染系统:cafee[无] 病毒描述 该病毒是一个压缩文件,病毒运行后会打开一个图片,达到欺骗用户的目的,其中含有两个可执行的病毒文件和相关动态链接库。病毒运行后,会将自身相关文件复制到%system32%下,删除注册表项,终止相关服务,使杀毒软件失效,新建Inter服务,终止相
2、关进程,并上网下载文件。 行为分析-本地行为 1、该病毒是一个文件,其中含有两个可执行的病毒文件:HLP.exe、SYN.exe。病毒运行后将自身文件复制到%system32%下: %system32%mypic.jpg %system32%packet.dll %system32%32%32%driversnpf.sys 2、删除注册表项: HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBITS HKEY_LOCAL_MACHINESYSTEMCurr
3、entControlSetServicesBITSDependOnGroup HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBITSDependOnService HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBITSDescription HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBITSDisplayName HKEY_LOCAL_MACHINESYS
4、TEMCurrentControlSetServicesBITSEnum HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesBITSEnumMACHINESYSTEMCurrentControlSetServicesSharedAccessParametersFireetersFireetersFire32sessmgr.exe HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessParameters
5、FireFilesThunderNetetersFireetersServiceDll HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetup HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfireACHINESYSTEMCurrentControlSetServicesSharedAccessSetupInterfacesUnfi
6、reACHINESYSTEMCurrentControlSetServicesSharedAccessSetupServiceUpgrade HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessStart HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicesSharedAccessType HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrservi
7、ce HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrserviceDependOnGroup HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrserviceDependOnService HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrserviceDescription HKEY_LOCAL_MACHINESYSTEMCurr123下一页友情提醒:,
8、特别!entControlSetServicessrserviceDisplayName HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServicessrserviceEnum HKEY_LOCAL_MACHINESYSTEMCurrentControlSetServices
此文档下载收益归作者所有