Trojan.Zeraf

王朝百科·作者佚名  2010-05-29  
宽屏版  字体: |||超大  

木马名称:Trojan.Zeraf

木马Trojan.Zeraf具有破坏功能,它能够删除重要的系统文件,如果该木马被执行,windows系统将不再运行。

该木马是用Delphi编写的,用 UPX压缩的自解压工具。

木马运行后,它将其可执行部分插入硬盘C:erafuleraful.exe并执行。

当Trojan.Zeraf企图扫描系统时,它会显示下面的界面:

当进度到达100%时,破坏模块被激活,木马将删除下面的文件:

C:Angelus.ang

C:WindowsUser.dat

C:WindowsSystem.dat

C:Command.com

C:Autoexec.bat

C:WindowsSystemBios.vxd

C:WindowsSystemPci.vxd

C:WindowsSystemPcimp.pci

C:WindowsSystem32DriversHidparse.sys

C:WindowsSystem32DriversHidclass.Sys

C:WindowsSystem32DriversHidvkd.Sys

C:WindowsSystemVmm32.vxd

C:WindowsWin.ini

C:WindowsInfMsmouse.inf

C:WindowsInfMsmouse.pnf

C:WindowsSystemMouse.drv

C:WindowsSystemMsmouse.vxd

C:WindowsSystemKeyboard.drv

C:WindowsInfKeyboard.inf

C:WindowsInfKeyboard.pnf

C:Config.sys

C:WindowsCommandCountry.sys

C:WindowsCommandDisplay.sys

C:WindowsEmm386.exe

C:WindowsHimem.sys

C:WindowsCommandKeyboard.sys

C:WindowsCommandKeybrd2.sys

C:Msdos.sys

C:Io.sys

C:WindowsSystem.ini

C:WindowsRundll.exe

C:WindowsRundll32.exe

C:WindowsDefrag.exe

C:WindowsExplorer

C:WindowsRegedit.exe

C:WindowsNotepad.exe

C:WindowsPaint.exe

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有