Win32.Detour

這是一個感染型病毒,感染系統檔案lsass.exe,感染後的檔案運行時會載入病毒的DLL檔案,連線遠程黑客主機,接受命令。

基本介紹

  • 外文名:Win32.Detour
  • 處理時間:2007-04-12
  • 威脅級別:★
  • 病毒類型:Win32病毒
影響系統:Win 9x/ME,Win 2000/NT,Win XP,Win 2003
病毒行為:
1、釋放病毒檔案到如下路徑:
C:\Program Files\Internet Explorer\update.dll
2、關閉系統檔案保護。
3、查找Iparmor.exe進程,找到則將其結束
4、感染%sytem%\lsass.exe,及%system%\dllcache\lsass.exe系統檔案.
5、遠程注入lsass.exe進程,使其載入病毒DLL檔案update.dll
6、刪除自身。
7、病毒感染前會備份原系統檔案到同目錄下的lsass.bin.

相關詞條

熱門詞條

聯絡我們