Win32.TrojDownloader.FraudLoad.66048,这是一个
黑客木马程序。该木马会降低系统
安全设置,关闭
防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。
uQ(}Bgx'V0F?2r
E)z!Q;o0病毒名称:Win32.TrojDownloader.FraudLoad.66048
*z?.UE@D2e)c0,OB;c-d0lP.FP,n0中文名称:伪装暴力下载器66048
IXPUB技术博客r S(m1| q3ZY `s8[u%Q,V1b{1s0威胁级别:★★☆☆☆
^[B$eIiob0IXPUB技术博客|3Y_;G;Nn(T病毒类型:黑客程序
IXPUB技术博客2do[4t|7v0pu7kIXPUB技术博客9]fJ6sTr7j病毒长度:66048字节
?G'{u3Rt F og05h
igl:S6od
xc0影响系统:Win9x WinMe WinNT Win2000 WinXP Win2003
IXPUB技术博客1X"^sxB$Q"_`,H3C7Q.G
e2XN:Y\0病毒行为:
IXPUB技术博客,v(U1K&a|$Oo!w;x
d"T+C*^?k(~;I\'J9IB0这是一个黑客木马程序。该木马会降低系统安全设置,关闭防火墙,使得黑客可以很容易地入侵用户的计算机。它还会窃取用户系统中的密码和个人数据,并下载其它木马。
IXPUB技术博客#G#F;ZLy]%}7Y#d RVx01.释放病毒
7u"O
LqD&W*Z%q0IXPUB技术博客,n0zB(F"a-l \3x6b%Local Settings%\Temporary Internet Files\Content.IE5\C4DGV5NI\goggle[1].htm
IXPUB技术博客R+qU;F)\IXPUB技术博客8jQ+POAE;}v!N%WINDOWS%\braviax.exe
%RPJ4w$oq0`
^5N[Qm`-S0%WINDOWS%\cru629.dat
IXPUB技术博客7K,k2W fXnk
O d._IXPUB技术博客$?r(QE7vc%system32%\braviax.exe
IXPUB技术博客)_'vs es.sKIXPUB技术博客5M
~y9yZ)eYU%system32%\cru629.dat
MAXu
`-r/?CN0a
HA?F q5u,P5[];E0%system32%\univrs32.dat
IXPUB技术博客O)P F p`/uo,r/h1wEY0]4jw1O0%system32%\winivstr.exe
r!j~/F'cB"A0^(x }Ne;z?'h0生成在wincmd.ini文件中添加:
IXPUB技术博客{TQ.x
X @)\k;Gw{0firstmnu=3513
IXPUB技术博客z&x2_k5wtP3KrI:c0Mj
t,D ]2@0[lefttabs]
x:u*[AMx6G0IXPUB技术博客eJ:nZ9yb{0_path=c:\WorkTools\
2C/w0jj2^&@0r VN4Kp;z?00_options=1|0|0|0|0|1|0
IXPUB技术博客3LoV;hjS'HI8x H3t/e _0activetab=1
:r_(W(O"x^0IXPUB技术博客:CZ9G%k|+i4UY6B.Z[righttabs]
XrdZ+hk$mC0IXPUB技术博客{^+o:U6k)s0_path=c:\WorkTools\OllyICE\
IXPUB技术博客/n/@}!seHI5n,m,Ag
r8Q/u0@}2g00_options=1|0|0|0|0|0|0
5jj0rg%eR7L/Mqw0q#MB@
]g0activetab=0
2c#?+O#X"^"|5nq0,y S!ybaf-R8~I0activelocked=1
7w#{-ZSh9tXJ0IXPUB技术博客4y)^qi$X9_Zlu@#u%^;M
MA,Oc0U#D'qv
I0IXPUB技术博客Bj c#V0{CHKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main
Pm+`NU ^v2B0tyR*cGI0Search Bar "http://www.google.com/ie"
?"C4I+~.`*a+a0!P/fZ{ Y%R0HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Run
GRl4d.l!O'X0a
F3tJ#Tg\ I&m0braviax "C:\WINDOWS\system32\braviax.exe"
D+Y/s-m5v}"Q1YC0IXPUB技术博客6q
OX7~RlM.L0}3.修改注册表项
IXPUB技术博客e\8X4b~)BOJv;meU Cz7J6EFF.z0HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"EnableBrowserExtensions"
IXPUB技术博客5L4St!L"KA\eIXPUB技术博客;y:~0VW&L'Q0Z;UQ= "yes"
IXPUB技术博客-\h4v%]~8_w.K x@WIXPUB技术博客;K ]&FJk6\*}HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchBar"
IXPUB技术博客Z$V,H/}\ qR-Yk0^$H-bs0= "http://www.google.ie"
^iUo.n\8w
mp pi0ygb%cf2Oepe-n)[0HKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"SearchPage"
5z:_:wq/w:k/hY0IXPUB技术博客'T5v6Ee[!p1h= "http://www.google.com"
m(W-_2f3A6S(m)c0IXPUB技术博客o]
UpL
A#c2F&HHKEY_CURRENT_USER\Software\Microsoft\InternetExplorer\Main\"StartPage"
??z8EyG09~7e:~6A tt)`0= "http://www.google.com"
1K2V,d"ps_0jS0IXPUB技术博客8E5hB0?.A7GHKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"Default_Search_URL"
IXPUB技术博客-F.g,iU
M(g/h1~!N-u"Z2a9qgg"zq&w"H0= "http://www.google.ie"
[N,MCI/~+C2h0IXPUB技术博客P6_:M9b0y-kvX8@HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"SearchPage"
IXPUB技术博客HmW;W1G*sXU~zCL7J-{])Wil0= "http://www.google.com"
IXPUB技术博客2{E O4c NH2a:TF'O,G+XP eQ0HKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Main\"StartPage"
svV3ilz$tma0r!E4u,XyhM(G0= "http://www.google.com"
IXPUB技术博客rd }4I9c:kIXPUB技术博客+LMo8T2gS/RTHKEY_LOCAL_MACHINE\Software\Microsoft\InternetExplorer\Search\"SearchAssistant"
fD2|3\(Y%P%V0IXPUB技术博客~B[!l%dN"UV-W{= "http://www.google.com"
"c"u6O k
zF0I$UR%g-qG0修改以下注册表项,减低系统安全设置
IXPUB技术博客:R/za7x%i e7lIXPUB技术博客`h
?AO$keCHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify"
*m0A\"N:M0f+[0z7q;v-}O4FW^0= "01000000"
IXPUB技术博客Os2`6V
E'zIXPUB技术博客N*l!t#o!SfHKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify"
p#q8Ja7lL
R(`v0IXPUB技术博客h1F
kjd]-z
d,D<= "01000000"
IXPUB技术博客
U i4F%QN _JIXPUB技术博客n \ _l7S+`m
~HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify"
4X8],_6\K;N+o0}
IA4@-Tx/H{l0= "01000000"
IXPUB技术博客2C(r8K\6] dEw R7AIXPUB技术博客*a-dT.A\HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"AntiVirusDisableNotify"
IXPUB技术博客{.lz;^y.TJ.h-Et9|V/`0= "01000000"
IXPUB技术博客
P^6WoHJZ7XD6p8T0HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"FirewallDisableNotify"
IXPUB技术博客;{Y7nd%m;F k!Bal-phg&t3h"K%g9A0= "01000000"
yy8{:N"K01PKtq2o,h0HKEY_CURRENT_USER\SOFTWARE\Microsoft\SecurityCenter\"UpdatesDisableNotify"
IXPUB技术博客;k"U8_D:|re |1g*i[\%Y5d0= "01000000"
6Q9}7}9K4~0IXPUB技术博客(?I1oZ%NHKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\
U:V'e{
s#w;a0I
nG*~mi0Parameters\FirewallPoli
IXPUB技术博客?5k(N.E5se}ky/Nu{ f\S0cy\Standa
:{m6G(nA@)G7r2p0IXPUB技术博客9Q0t.d(F!K+u3TrdProfile\EnableFirewall" = "00000000"
+Y7X7BRRfo0IXPUB技术博客b[2B4uO$b^m%Ox4.病毒注入到所有进程中并调用运行,保护病毒体不被复制、删除。
N5A8iCLC]4y.L#xk0IXPUB技术博客h$g.v!W$J-o
yd$p破坏多款防火墙程序,窃取被感染计算机
IXPUB技术博客MN#D7m%n.Wz6^V!H2~TPv8x5X0上用户的私密信息并发送给病毒作者,另外,可能会破坏用户计算机系统内的某些
应用程序等。
-f
T
s(F#QRt0IXPUB技术博客*w-n4gCN,B lV5.从
http://www.so****shier.com/me***ers/link[已删除],下载执行其他病毒。