中了机械狗病毒机器有什么特征

来源:百度知道 编辑:UC知道 时间:2024/05/08 04:20:57
谁能告诉告诉我.中了机械狗病毒都有什么特征.
怎样才能分辨机器中没中机械狗病毒?

机器狗会替换你的userinit.exe文件 然后去几个特定的网站下载木马
XPsp2的userinit.exe 你可以用MD5效验一下
正确的是7bd70ec53cb7398246c84d25bff33aa8
病毒会在\windows\system32\drivers下面建立pcihdd.sys文件
这两个都成立 可能你已经中毒了

病毒运行后:
文件变化:
释放文件
C:\WINDOWS\system32\wniapsvr.exe
C:\WINDOWS\system32\wniapsvr.exe

启动IE连接网络 222.88.91.80:80下载木马
到%program files%下面 分别命名为pro1.exe~pro16.exe

C:\WINDOWS\system32\AVPSrv.dll
C:\WINDOWS\system32\dhapri.dll
C:\WINDOWS\system32\Kvsc3.dll
C:\WINDOWS\system32\MsIMMs32.dll
C:\WINDOWS\system32\netsrvcs.dll
C:\WINDOWS\system32\nslookupi.exe
C:\WINDOWS\system32\ntsokele.exe
C:\WINDOWS\system32\nwizwmgjs.exe
C:\WINDOWS\system32\perefic.ini
C:\WINDOWS\system32\RemoteDbg.dll
C:\WINDOWS\system32\TIMHost.dll
C