详细的技术信息:
1、病毒运行后,将在%Windir%中生成Logo1_.exe,并在Windows的根目录中生成一个名为“ virDll.dll”的文件。
2、%WinDir%virDll.dll:该蠕虫将在系统注册表中生成以下项:
[HKEY_LOCAL_MACHINESoftwareSoftDownloadWWW]
“ auto” =“ 1”
3、隐藏密码
该病毒试图登录并从受感染的计算机中窃取游戏Legend 2的密码,然后将游戏密码发送给木马的植入者。
4、阻止以下防病毒软件运行

病毒尝试终止以下进程的操作,这些进程主要是防病毒软件进程。可运行98%的防病毒软件,包括卡巴斯基,金山毒霸的Anti-Virus等。
家用软件中毒后被病毒杀死。它是杀毒软件。如金山,瑞星等。某些软件可以识别病毒,但是它们会在识别出病毒后立即死亡。
通过写入文本信息来更改“%System%driversetchosts”文件。这意味着,当受感染的计算机浏览许多站点(包括许多反病毒站点)时,浏览器将重定向到66.197.186.149。

该病毒感染运行Windows操作系统的计算机,并通过开放的网络资源传播。安装后,该蠕虫将感染受感染计算机上的.exe文件。
该蠕虫是Windows PE可执行文件,大小为82K。
5、通过局域网传播

蠕虫将自身复制到以下网络资源:
ADMIN $
IPC $

症状
该蠕虫将感染所有.exe文件。但是,它不会感染路径中带有以下字符串的文件:
蠕虫将从内存中删除下面列出的进程:
文章导航文章
1.渗透恢复软件
2.杀毒软件
本文来自本站,转载请注明本文网址:
http://www.pc-fly.com/a/shouji/article-345438-1.html
……