1 释放病毒体到系统文件夹下:
C:\WINDOWS\Tasks\0x01xx8p.exe
每个分区下生成文件:
MSDOS.bat
Autorun.inf
2 加载驱动程序,破坏还原程序:
病毒会释放驱动程序到C:\zzz.sys,然后加载。
3 感染系统文件Explore.exe,感染方式为:修改Explorer.exe程序的OEP,将程序的最后一节节名改为.MYCao,然后再将病毒体追加到最一节,并修改相应的节表信息。该病毒会将感染前的Explorer.exe文件备份到C:\WINDOWS\Tasks\SysFile.brk。
4 下载其他病毒、木马:
该病毒链接到http://c.158***.com/config.txt,根据该配置文件列表,下载其他病毒、木马。
5 感染可执行文件:
该病毒感染扩展名为:.exe, .com, .pif等的PE文件。
6 感染WEB文件:
该病毒感染扩展名为:.do, .htm, .html, .shtm, .shtml, .asp, .aspx, .php, .jsp, cgi, .xml等的网页文件。
7 删除备份文件:
该病毒删除扩展名为.gho的GHOST备份文件。
重要提示:
☉为了达到最快的下载速度,推荐使用下载软件下载
本站软件。
☉未经本站明确许可,任何网站不得非法盗链软件下载连接
及抄袭本站原创内容资源!