基本信息
檔案 MD5: d65df633dc2700d521ae4dff8c393bff
公開範圍: 完全公開
:
病毒描述
該病毒為木馬類,屬
間諜軟體。病毒運行後衍生病毒檔案sysmgr.dll到系統目錄%system%\wbem,修改註冊表,創建服務,以達到隨機啟動的目的,通過cmd.exe調用net stop停止自身服務,創建並調用
批處理檔案scm.bat刪除自身。病毒衍生檔案sysmgr.dll注入到
系統進程svchost.exe中,初始化後讀取並解析程式尾部相關配置,如不成功則結束,成功則會依次檢測並記錄系統中是否存在指定的反病毒軟體,依次檢測並記錄當前系統版本信息,採集系統信息及用戶敏感信息後,會將以上收集到的信息傳送到特定的網站。