珂是什么意思取名字:Dropper.Agent.c病毒有谁知道它的特征?

来源:百度文库 编辑:神马品牌网 时间:2024/04/29 15:13:07

病毒dropper 的创建规则为HTML页的VBScript,他生成一个名为C:\H4[H40.D LL的调试脚本(script)文件和以下批处理文件:C:\Windows\Escritorio\Help.ba t,C:\SEXYNOW!.BAT,C:\README.BAT 这些批处理文件将运行于DEBUG.EXE文件,以便从一个脚本创建病毒dropper。另外,此病毒会使VBS 程序生成一个快速链接(shortcut),指向病毒编写者的web页,名为 C:\WINDOWS\Favorites\FreeSex.Hypererotika. URL。该脚本也感染在下列目录下的HTML文件,将自身附着在文件中: C:\My Documents,C:\W indows\Desktop,C:\Windows\Web,C:\Mis Documentos,C:\Wind ows\Help,C:\Windows\Escritorio,C:\Win2000\Web,C:\Win200 0\Help,C:\Program Files\Internet Explorer\Connection Wi zard,C:\Inetpub\wwwroot,C:\Program Files\Microsoft Offi ce\Office\Headers

  病毒dropper自身是被压缩的,且包含一个直接作用可执行文件的传染程序,使用浮点指令程序将PE 病毒自身加密。该病毒传染Windows 和System 目录下的 *.EXE 和 *.SCR 文件,并删除以下防病毒数据文件:Anti-vir.Dat,Chklist.Dat,Chklist.Tav,Chklist.MS ,Chklist.Cps,Avp.crc,Ivb.Ntz,Smartchk.MS,Smartchk.Cpa,A vp.Set,Scan.Dat,Dec2.DLL,AP.vir,AP.sig,Tbscan.Sig VBScr ipt ,而使生成的病毒能够被植入到任意的Web页内,因而产生一个不同的分发传播机制。由于BUG问题该病毒传播和破坏力还并不很强,但是这些问题很容易被恶意破坏者进行修改,使新的变种具有更大的传播、破坏威力。

想知道权威解释请到瑞星网站上查看其说明吧!