Win32Dropper.EMN是什么病毒,有什么危害

Win32Dropper.EMN是什么病毒,有什么危害,第1张

病毒为木马类,病毒运行后首先复制自身到%system32%\D71B90目录下,并释放多个动态链接库文件到%system32%\8A9EE5,并以fne和fnr后缀命名,病毒首先动态加载krnlnfnr文件,获取getnewsock函数地址,通过krnlnfnr自动调用其他的动态链接库文件,已达到加载的目的,通过shellfne获取系统环境变量以及系统名称,并试图通过邮件发送讯息。由于病毒本身BUG该病毒运行后会提示无效路径。该病在当前用户“程序\启动”下创建快捷方式并指向病毒本体,达到随系统启动的目的。连接网络访问wwwbaiducom,并试图访问wwwdywtcomcn。用杀毒软件杀毒就以!!

以上就是关于Win32/Dropper.EMN是什么病毒,有什么危害全部的内容,包括:Win32/Dropper.EMN是什么病毒,有什么危害、、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

欢迎分享,转载请注明来源:聚客百科

原文地址: http://juke.outofmemory.cn/life/3677249.html

()
打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
上一篇 2023-04-26
下一篇 2023-04-26

发表评论

登录后才能评论

评论列表(0条)

保存