Virus.Win32.Xorer.du有什么危害

来源:百度知道 编辑:UC知道 时间:2024/05/30 03:03:55
Virus.Win32.Xorer.du有什么危害
U盘里杀出来的

病毒描述:
病毒运行后,复制自身到各驱动器根目录下(除系统盘根目录)并衍生配置文件,实现双击盘幅运行病毒。在%ProgramFiles%目录和部分附属目录下复制自身并衍生病毒文件;修改注册表,添加启动项,对大量反病毒工具和软件映像劫持,锁定对隐藏文件的显示,使用户无法通过文件夹选项显示隐藏文件;禁用系统防火墙服务、自动更新服务、入侵保护服务、帮助服务;删除注册表中安全模式启动需要加载的驱动文件,使用户无法进入安全模式;开启自动播放功能,感染连接到中毒机器的移动磁盘;该病毒会自动关闭标题栏中含有指定字符的窗口或文件;该病毒主要通过移动磁盘进行传播。

本地行为:
1、文件运行后会释放以下文件:
%DriveLetter%\autorun.inf
%DriveLetter%\.exe
%ProgramFiles%\.inf
%ProgramFiles%\meex.exe
%ProgramFiles%\Common Files\System\.exe
%ProgramFiles%\Common Files\Microsoft Shared\.exe

2、新建注册表:
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]
注册表值: "@"
类型: REG_SZ
值: "C:\Program Files\Common Files\System\.exe"
描述: 启动项,使病毒文件在当该系统的所有用户登陆该系统时,
运行病毒文件。

3、新增注册表,添加映像劫持项:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\
Image File Execution