病毒行为详细分析:注意“鬼影子”变种gAV杀手
最近病毒信息中提醒您注意:在今天的病毒中Trojan/Ertfor.g“鬼影子”变种g和Trojan/KillAV.bwn“AV杀手”变种bwn值得注意,下面就Trojan/Ertfor.g“鬼影子”变种g和Trojan/KillAV.bwn“AV杀手”变种的行为进行详细分析。
英文名称:Trojan/Ertfor.g
中文名称:“鬼影子”变种g
病毒长度:23552字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003
MD5 校验:aeb3c72438d79823999a837aaebd8ff3
特征描述:
Trojan/Ertfor.g“鬼影子”变种g是“鬼影子”木马家族中的最新成员之一,采用高级语言编写,并且经过加壳保护处理。“鬼影子”变种g运行后,会在被感染计算机系统的“%SystemRoot%\system32\”文件夹下释放经过加壳保护的恶意DLL组件“grffr83hn.dll”,在临时文件夹下释放恶意程序“ewcs73nf.exe”。其释放的恶意文件均会连接骇客指定的服务器地址,进行下载恶意程序的操作。其中,这些恶意程序可能为盗号木马、远程控制木马、广告程序等,从而给用户造成不同程度的威胁。
转截请注明:文章来自 pc捍卫者 http://www.pchwz.com
本站发布此文为传递更多信息之目的,不表明pc捍卫者赞同其观点