病毒作怪 浪漫MyLover文件夹潜藏黑色心

来源:互联网
更新时间:2017/1/12 10:40:18
责任编辑:王亮
字体:

【Xue163.com-IT技术报道】系统如果出现了奇怪的“MyLover”文件夹,可别以为里面有什么浪漫的东西,其实这是“AV杀手”木马家族最新成员Trojan/KillAV.yi“AV杀手”变种yi搞的鬼。

Trojan/KillAV.yi“AV杀手”变种yi采用高级语言编写,并且经过加壳保护处理。运行后,会在被感染计算机系统中创建“%SystemRoot%/MyLover/”目录,将自我复制到其中,并重新命名为“MyLoverMain.exe”。释放具有“系统、隐藏”属性的恶意DLL组件“MyLoverDLL.dat”和恶意驱动程序“MyLoverSYS.dat”于该目录下,并且会将系统正常驱动文件“beep.sys”替换为“MyLoverSYS.dat”,同时利用鼠标点击模拟的方式关闭系统弹出的“Windows 文件保护”提示窗口,蒙蔽了被感染计算机的用户。

“AV杀手”变种yi会修改指定注册表键值,关闭某些安全软件的监控,并利用恶意驱动程序“MyLoverSYS.dat”关闭安全软件的自保护功能,从而十分轻易地便可结束其进程,致使用户的计算机系统失去安全软件的保护。

“AV杀手”变种yi将恶意代码注入到“explorer.exe”进程中加载运行,以此隐藏自我,防止被发现和查杀。“AV杀手”变种yi在运行完毕后,会调用批处理文件将自身删除,以此消除痕迹。

同时,“AV杀手”变种yi还会根据骇客指定站点上的配置文件“http://qq.qq**1.com/xin/version.gif”进行自我更新,提高了躲避杀毒软件查杀的能力。

另外,“AV杀手”变种yi会在被感染计算机中注册名为“Network Service”的系统服务并以此实现开机自启。

(责任编辑:李磊)

www.xue163.com true /4/47403.html report 1152 病毒作怪 浪漫MyLover文件夹潜藏黑色心,【Xue163.com-IT技术报道】系统如果出现了奇怪的“MyLover”文件夹,可别以为里面有什么浪漫的东西,其实这是“AV杀手”木马家族最新成员Trojan/KillAV.yi“AV杀手”变种yi搞的鬼。Trojan/KillAV.yi“AV杀...
最近关注
首页推荐
热门图片
相关文章:
最新添加资讯
24小时热门资讯
精彩资讯
精彩推荐
热点推荐
真视界
精彩图片
社区精粹
关于本站 | 广告服务 | 手机版 | 商务合作 | 免责申明 | 招聘信息 | 联系我们
Copyright © 2004-2016 Xue163.com All Rights Reserved. 中国学网 版权所有
京ICP备10044368号-1 京公网安备11010802011102号
荐闻 | 学网头条知识问答 | 装修 | 作业 | 荐闻 | 学网头条精彩微信 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 猎奇 | 精彩看点 | 图库 | 新闻中心 | 软件教室 | 设计大全 | 网络相关 | 英语学习 | 开发编程 | 考试中心 | 参考范文 | 管理文库 | 营销中心 | 站长之家 | IT信息中心 | 商学院 | 数码大全 | 硬件DIY | 企业服务 | 网吧在线 | 问吧 | 百科 | 硬件知识 | 本网视点 | 文库 | 手机 | 平板 | 汽车 | 游戏 | 家电 | 精彩摄影 | 时尚科技 | 现代家居 | IT女人 | 经验 | 每日新闻 | 健康养生 | 图书馆 | 精彩微信 | 猎奇 | 精彩看点 | 图库编程 方案 信息windows方案windows answer文档机构教育文档问答中心IT编程数码信息解决方案信息中心IT科技