病毒傳播新趨勢 正常軟件加載病毒(3) |
發(fā)布時間: 2012/7/4 14:39:26 |
3、偽XLBugReport.exe主要行為
(1)修改常見瀏覽器的配置文件,將主頁修改為流氓作者制定的網(wǎng)址導航 hxxp://www.01169.com/?vip TtConf.dat(騰訊TT瀏覽器) (2)刪除桌面快捷方式: 其他流氓軟件創(chuàng)建的快捷方式:Internet Explorer.url,淘寶商城.lnk 安全軟件快捷方式:360安全衛(wèi)士.lnk,360軟件管家.lnk,360殺毒.lnk,瑞星殺毒軟件.lnk,修復瑞星軟件.lnk,賬號保險柜.lnk 其他瀏覽器快捷方式;Mozilla Firefox.lnk (3)創(chuàng)建桌面惡意圖標 淘寶-購物.lnk 目標:"C:\Program Files\Internet Explorer\IEXPLORE.EXE" C:\WINDOWS\web\Index.htm Internet Explorer.lnk (4)創(chuàng)建名為系統(tǒng)安全模塊(停止可能會引起系統(tǒng)崩潰)的開機啟動項目 本文出自:億恩科技【www.ruiliheng.com】 |