病毒是由c语言编写的感染型病毒,感染后缀名为exe的32位pe可执行程序,病毒源的大小为40kb。
病毒源文件为boot.exe,由用户从u盘上提取。
病毒源文件流程:
boot.exe运行后检查自己是否在驱动器根目录下,如不是退出。
检查是否存在"c:\winnt\linkinfo.dll",如果不存在则建立该文件。
检查驱动文件是否存在,如不存在则生成驱动文件%systemroot%\system32\drivers\isdrv118.sys(加载后删除),并调用zwsetsysteminformation加载驱动。
装载该dll,然后查找病毒调用序号为101的导出函数。
关键字:Worm.Magistr 专用提取清除工具 V1.0┊┊极速体育 nba_雷速体育直播_grs低调看直播绿色免费版 , Worm.Magistr 专用提取清除工具 V1.0┊┊极速体育 nba_雷速体育直播_grs低调看直播绿色免费版免费版 , Worm.Magistr 专用提取清除工具 V1.0┊┊极速体育 nba_雷速体育直播_grs低调看直播绿色免费版绿色版 ,
网友评论
评论内容摘要(共 0 条,查看完整内容) 得分 0 分