|
|
“艾妮”感染型病毒下载器行为分析
x.exe并运行。
2.创建自启动加载项 在"SoftWare\Microsoft\Windows\CurrentVersion\Run"下,创建 "TBMonEx";字串,指向病毒程序c:\windows\fonts\system\ati2evxx.exe,实现开机自动加载。 3.创建安装信息 添加[HKEY_LOCAL_MACHINE\SOFTWARE\logogo] "setup"="yes"; 4.劫持主流安全软件和部分流行病毒 "SOFTWARE\Microsoft\Windows;NT\CurrentVersion\Image;File;Execution;Options\";下创建
[1] [2] [3] [4] [5] ![]() |
|
北京:北京市海淀区中关村大街11号中关村E世界财富中心A座9层A936C室 电话:010-51658630 传真:010-62604063
杭州:杭州市西湖区华门世家C座1单元401房间 电话:0571-88904011 88904013 湘ICP备06012152号 |