Trojan/KillAv.fh“AV殺手”變種fh是“AV殺手”木馬家族的最新成員之一,採用高級語言編寫,並經過加殼處理。“AV殺手”變種fh運行後,自我複製到被感染計算機系統的“%SystemRoot%\system32\”和“%SystemRoot%\system32\drivers\disdn\”目錄下,重命名為“Flower.exe”。在被感染計算機系統的後台終止某些安全軟體,使其防護和防毒功能失效。通過修改註冊表進行映像劫持,致使用戶在運行某些安全軟體的時候實際上運行的是病毒程式,從而禁止大量安全軟體,大大降低被感染計算機上的安全性。在被感染計算機系統的後台連線駭客指定站點,下載惡意程式並在被感染計算機上自動運行。其中,所下載的惡意程式可能包含網遊木馬、惡意廣告程式、後門等,給用戶帶來不同程度的損失。
基本介紹
- 中文名:“AV殺手”變種fh
- 外文名:Trojan/KillAv.fh
- 病毒類型:木馬
- 病毒長度:354816位元組