Win32.AngryAngel.a

王朝百科·作者佚名  2010-02-26  
宽屏版  字体: |||超大  

该病毒是一个感染型病毒

该病毒运行后,首先会在系统目录下创建一个名称为serverx.exe的感染源,并且在注册表

HKEY_CURRENT_USERSOFTWAREMicrosoftWindowsCurrentVersionRun下创建启动项,是病毒达到自动启动的目的

病毒会启动多个线程来

1:注册表保护线程:这个线程用来保护刚才建立的注册表项,如果发现被改动,就会改回来

2: 感染线程:病毒会遍历硬盘上所有后缀名为EXE,SCR的文件,在文件的末尾添加一个节,然后把感染代码写到节里,改变原始EXE文件入口到病毒入口

3: 点击网页:病毒会启动IE,访问两个主页(目前已经失效)

http://vguarder.91i.net/user.htm

http://vguarder.bravehost.com/user.htm

病毒分类 WINDOWS下的PE病毒 WINDOWS下的木马程序

病毒长度 115087字节

 
免责声明:本文为网络用户发布,其观点仅代表作者个人观点,与本站无关,本站仅提供信息存储服务。文中陈述内容未经本站证实,其真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
 
© 2005- 王朝百科 版权所有