是谁做的WIN32.DOWNLOADER这个病毒

来源:百度知道 编辑:UC知道 时间:2024/05/15 17:32:41
我建议网警抓到这个人直接就拉去枪毙,这种人只能祸害别人

Downloader.Admincash 是一个特洛伊木马程序,它感染Windows系统中安全设置较低的Explorer.exe,同时下载Adware和拨号器。
当Downloader.Admincash 运行时,它执行以下操作:
创建如下互斥实例,以确保同时只有一个木马运行:
BeavisMutex
ButtheadMutex
将自身拷贝为 %System%\soft.exe 和 %System%\[随机生成文件名].exe
提示: %System% 是系统目录变量,默认情况下它是C:\Windows\System (Windows 95/98/Me), C:\Winnt\System32(Windows NT/2000),或 C:\Windows\System32 (Windows XP).
创建如下注册表项:
HKEY_CURRENT_USER\Software\Microsoft\Active Setup\Installed Components\
HKEY_LOCAL_MACHINE\Software\Microsoft\Active Setup\Installed Components\
将下述键值:
"Web Service" = "%System%\[random file name].exe"
添加到如下注册表项:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\run
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\run
添加注册表键值
"run" = "%System%&#