机械狗病毒特征

来源:百度知道 编辑:UC知道 时间:2024/05/19 21:15:49
机械狗病毒特征 的特征是什么啊?

病毒运行后:
文件变化:
释放文件
C:\WINDOWS\system32\wniapsvr.exe
C:\WINDOWS\system32\wniapsvr.exe

启动IE连接网络 222.88.91.80:80下载木马
到%program files%下面 分别命名为pro1.exe~pro16.exe

C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\dhapri.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\netsrvcs.dll
C:\WINDOWS\system32\nslookupi.exe
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\system32\nwizwmgjs.exe
C:\WINDOWS\system32\perefic.ini
C:\WINDOWS\system32\RemoteDbg.dll
C:\WINDOWS\system32\TIMHost.dll
C:\WINDOWS\system32\upxdnd.dll
C:\WINDOWS\system32\windhcp.ocx
C:\WINDOWS\system32\wniapsvr.exe
C:\WINDOWS\AVPSrv.exe
C:\WINDOWS\Kvsc3.exe
C:\WIN