QQ幽灵
病毒简介“QQ幽灵”病毒查找QQ安装目录,并在其目录释放一个精心修改psapi.dll,当QQ启动的时候将会将这个dll文件加载,从而执行恶意代码下载大量病毒到用户电脑。
行为描述程序加载dll文件的顺序
1.应用程序的安装目录
2.当前的工作目录
3.系统目录
4.路径变量
病毒简介“QQ幽灵”病毒查找QQ安装目录,并在其目录释放一个精心修改psapi.dll,当QQ启动的时候将会将这个dll文件加载,从而执行恶意代码下载大量病毒到用户电脑。
行为描述程序加载dll文件的顺序
1.应用程序的安装目录
2.当前的工作目录
3.系统目录
4.路径变量