流浪者家园


标题: [分享] TrojanProxy.Small.yw“小不点”变种yw
caobin
家园举人
Rank: 4



UID 42594
精华 0
积分 870
帖子 683
威望 870 威望值
家园币 875 家元
现金 400 元
存款 0 元
阅读权限 40
注册 2007-10-31
状态 离线
 
发表于 2007-11-2 23:58  资料  个人空间  短消息  加为好友 

TrojanProxy.Small.yw“小不点”变种yw

病毒名称:TrojanProxy.Small.yw
中 文 名:“小不点”变种yw
病毒长度:33280字节
病毒类型:木马
危害等级:★
影响平台:Win 9X/ME/NT/2000/XP/2003
TrojanProxy.Small.yw“小不点”变种yw是“小不点”木马家族的最新成员之一,采用VC++语言编写,并经过加壳处理,利用被感染计算机发送垃圾邮件。“小不点”变种yw运行后,自我复制到被感染计算机系统中的临时文件夹下。修改注册表,实现木马开机自动运行。强行清空被感染计算机系统中的hosts文件。在被感染计算机系统中的%SystemRoot%\system32目录下释放一个恶意驱动文件,该恶意驱动文件被安装加载后,利用高级的Rootkit技术隐藏恶意驱动文件和木马主程序,利用驱动级的HOOK技术隐藏“winlogon.exe”进程,防止被查杀。“小不点”变种yw木马安装程序在执行完毕后会自我删除。另外,“小不点”变种yw可能会窃取被感染计算机系统中用户的个人信息,并发送到骇客指点的远程服务器站点上。

顶部
wu2008bj
家园新手
Rank: 1



UID 42474
精华 0
积分 2
帖子 2
威望 2 威望值
家园币 0 家元
现金 400 元
存款 0 元
阅读权限 10
注册 2007-10-29
状态 离线
 
发表于 2007-11-3 13:58  资料  个人空间  短消息  加为好友 

新病毒 啊

顶部


当前时区 GMT+8, 现在时间是 2008-12-6 01:57

赣ICP备06003683号

严禁任何人在本论坛发表与中华人民共和国法律相抵触的言论!

特别声明:本论坛的所有言论只代表发表者个人意见,与本论坛立场无关!

    本论坛支付平台由支付宝提供
携手打造安全诚信的交易社区 Powered by Discuz! 5.5.0  © 2001-2007 Comsenz Inc.
Processed in 0.029758 second(s), 6 queries , Gzip enabled 我要啦免费统计

清除 Cookies - 联系我们 - 流浪者家园 - Archiver - WAP