当前位置:中国反病毒小组 >> 病毒资讯 >> 最新木马 >> 浏览文章
Trojan/Cosmu.bsl中文名称:“异鬼”变种bsl
作者:佚名 日期:2010年05月08日 来源:本站原创 浏览: 【字体:
核心提示:英文名称:Trojan/Cosmu.bsl 中文名称:“异鬼”变种bsl 病毒长度:121344字节 病毒类型:木马 危险级别:★ 影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA MD5 校验:8ffd5f1389112678eddfd78030e956
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
MYSQL安装图解 PHP MYSQL MYSQL下载 iis下载 iis php IIS是什么
中国反病毒小组网2010年05月08日消息:

英文名称:Trojan/Cosmu.bsl
中文名称:“异鬼”变种bsl
病毒长度:121344字节
病毒类型:木马
危险级别:★
影响平台:Win 9X/ME/NT/2000/XP/2003/VISTA
MD5 校验:8ffd5f1389112678eddfd78030e956fc
特征描述:
    Trojan/Cosmu.bsl“异鬼”变种bsl是“异鬼”家族中的最新成员之一,采用“Microsoft Visual C++ 6.0”编写,经过加壳保护处理。“异鬼”变种bsl运行后,会自我复制到被感染系统的“%SystemRoot%\system32\”文件夹下,重新命名为“mnmsrvc.exe”。其还会在“%SystemRoot%\system32\”文件夹下释放恶意ActiveX控件“MSWINSCK.OCX”。释放完成后,原病毒程序会创建批处理程序“a.bat”并调用运行,以此消除痕迹。另外,“异鬼”变种bsl会通过在被感染系统注册表启动项中添加键值的方式实现开机自动运行。
 

中国反病毒小组
此文章对你有帮助吗?如果未能解决你的困扰,请访问我们的论坛发帖求助吧,我要求助!
分享按钮
Tegs:
责任编辑:kill
上一篇文章:Trojan/Generic.jt中文名称:“通犯”变种jt 下一篇文章:Trojan.Win32.StartPage.qgy(木马病毒)
Copyright 2007-2011 AntiVirus.com, ALL Rights Reserved.
保护您的计算机 打造洁净网络 中国反病毒小组给您安全的保障
豫ICP备11016355号-1