当前位置:中国反病毒小组 >> 反病毒学院 >> 挂马分析 >> 浏览文章
推荐文章
jornalvakio.com分析
作者:佚名 日期:2010年04月24日 来源:本站原创 浏览: 【字体:
核心提示:网马jornalvakio.com 样本来自卡饭。RIS2010 22.44.00.05病毒库不报毒。开RIS2010所有监控(默认设置)运行此毒,RIS2010毫无反应。  1、Tiny监控到的jornalvakio.com的运行全过程  2、jornalvakio.com释放的
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2010年04月24日消息:

网马jornalvakio.com

样本来自卡饭。RIS2010 22.44.00.05病毒库不报毒。开RIS2010所有监控(默认设置)运行此毒,RIS2010毫无反应。

1、Tiny监控到的jornalvakio.com的运行全过程

2、jornalvakio.com释放的文件(,dll及.job文件名均为随机文件名)

3、jornalvakio.com的注册表改动


4、jornalvakio.com在Tasks目录下释放的随机文件名.job(隐藏)

5、随机文件名.job的内容
 


 

中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:kill
上一篇文章:没有了 下一篇文章:跨站攻击蠕虫CSRF攻击原理解析
热门文章
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1