Win32Dropper.EMN是什么病毒,有什么危害

性格特点有哪些2023-04-26  20

该病毒为木马类,病毒运行后首先复制自身到%system32%\D71B90目录下,并释放多个动态链接库文件到%system32%\8A9EE5,并以fne和fnr后缀命名,病毒首先动态加载krnlnfnr文件,获取getnewsock函数地址,通过krnlnfnr自动调用其他的动态链接库文件,已达到加载的目的,通过shellfne获取系统环境变量以及系统名称,并试图通过邮件发送讯息。由于病毒本身BUG该病毒运行后会提示无效路径。该病在当前用户“程序\启动”下创建快捷方式并指向病毒本体,达到随系统启动的目的。连接网络访问wwwbaiducom,并试图访问wwwdywtcomcn。用杀毒软件杀毒就以!!

以上就是关于Win32/Dropper.EMN是什么病毒,有什么危害全部的内容,包括:Win32/Dropper.EMN是什么病毒,有什么危害、、等相关内容解答,如果想了解更多相关内容,可以关注我们,你们的支持是我们更新的动力!

转载请注明原文地址:https://juke.outofmemory.cn/read/3677249.html

最新回复(0)