首页> 中文期刊> 《大众软件》 >病毒名称:下载器蠕虫变种IR(Worm.Win32.DownLoader.ir)

病毒名称:下载器蠕虫变种IR(Worm.Win32.DownLoader.ir)

         

摘要

病毒分析:这是一个蠕虫病毒。病毒把自己伪装成一张图片的样子,名字叫“照片”并且有很长的空格,这样不易发现扩展名是EXE,诱惑用户打开。病毒执行后会关闭大量的安全软件,以躲避对其查杀,随后会删除Dllcache中的Wuauclt.exe,然后把自己复制到该目录下并且改名为Wuauclt.exe,再删除System32下的Wuauclt.exe,复制自己到该目录下命名为Wuauclt.exe,在每一个盘符下面生成Autorun.inf和Windows.pif,达到再次运行和传播病毒的目的,写入注册表启动项,以实现开机自动启动。最终病毒会访问指定网页下载大量病毒到本地运行,容易反复感染,彻底清除困难。

著录项

相似文献

  • 中文文献
  • 外文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号