|
|
win32.troj.laorenshen
bìng dú míng chēng ( zhōng wén ):
lǎo rénshēn bìng dú bié míng :
trojan.win32.laoshen.b[avp] wēi xié jí bié :
★★ ☆☆☆ bìng dú lèi xíng :
mù mǎ chéng xù bìng dú cháng dù :
12288 yǐng xiǎng xì tǒng :
win9xwinnt
bìng dú xíng wéi :
zhè gè bìng dú bù jǐn xiū gǎi .mp3、 .rm、 .dat、 .avi、 .txt、 .com、 .zip、 .rar、 .reg、 .dll、 .bat、 .sys、 .ini、 .log、 .bin、 .doc de wén jiàn guān lián wéi bìng dú wén jiàn laorenshen.exe, hái xiū gǎi shàng shù wén jiàn de tú biāo wéi bìng dú wén jiàn de tú biāo。 gāi bìng dú huì dǎo zhì zhè xiē lèi xíng de wén jiàn bù kě yòng, yóu yú .dll de wén jiàn guān lián bèi xiū gǎi, huì dǎo zhì .exe wén jiàn bù kě yòng, cóng 'ér kě néng gěi yòng hù de xì tǒng zào chéng huǐ miè xìng de pò huài。
1) rú guǒ shì wù yùn xíng liǎo shì fàng “ lǎo rénshēn ” bìng dú de bìng dú, tā huì jiāng“ lǎo rénshēn ” kǎo bèi dào %system%laorenshen.exe。 měi cì dǎ kāi zhè xiē wén jiàn de shí hòu dōukě kàn dào yī xiāo xī kuàng:“ wǒ jiào ‘ lā jī cān ’, shì‘ rénshēn’ de xīn pǐn zhǒng, yòu hěn gāo de yíng yǎng jià zhí hé yī yòng jià zhí, tè bié shì hé 'ài měi de nǚ xìng péng yǒu, tīng shuō, ǎn hái yù fáng‘ fēi diǎn’ nǎ!”。
2) rú guǒ shì dān dú yùn xíng liǎo“ lǎo rénshēn ” zhè gè bìng dú, tā huì jiāng“ lǎo rénshēn ” kǎo bèi dào %systemdriver%config.exe。 měi cì dǎ kāi zhè xiē wén jiàn de shí hòu kàn dào de bù shì shàng miàn de nà duàn huà, ér shì chū cuò xiāo xī。
1) fù tú shuō míng:
tú 20041018_win32.troj.laorenshen_1 suǒ shì de shì dǎ kāi wén jiàn shí jiàn dào de xiāo xī kuàng
tú 20041018_win32.troj.laorenshen_2 suǒ shì de shì bìng dú wén jiàn de tú biāo
tú 20041018_win32.troj.laorenshen_3 suǒ shì de shì dān dú yùn xíng“ lǎo rénshēn ” zhè gè bìng dú shí, dǎ kāi .exe wén jiàn shí de chū cuò xìn xī
tú 20041018_win32.troj.laorenshen_4 suǒ shì de shì dān dú yùn xíng“ lǎo rénshēn ” zhè gè bìng dú shí, dǎ kāi chú .exe yǐ wài de qí tā xiāng guān wén jiàn shí de chū cuò xìn xī
2) shì fàng“ lǎo rénshēn ” zhè gè bìng dú de bìng dú yàng běn shì pe.small.ee.235373.v |
|
Win32.Troj.Laorenshen
bìng dú míng chēng ( zhōng wén ):
lǎo rénshēn bìng dú bié míng :
Trojan.Win32.Laoshen.b[AVP] wēi xié jí bié :
★★☆☆☆ bìng dú lèi xíng :
mù mǎ chéng xù bìng dú cháng dù :
12288 yǐng xiǎng xì tǒng :
Win9xWinNT
bìng dú xíng wéi :
zhè gè bìng dú bù jǐn xiū gǎi .mp3、 .RM、 .DAT、 .AVI、 .TXT、 .COM、 .ZIP、 .RAR、 .REG、 .DLL、 .BAT、 .SYS、 .INI、 .LOG、 .BIN、 .DOC de wén jiàn guān lián wéi bìng dú wén jiàn Laorenshen.exe, hái xiū gǎi shàng shù wén jiàn de tú biāo wéi bìng dú wén jiàn de tú biāo。 gāi bìng dú huì dǎo zhì zhè xiē lèi xíng de wén jiàn bù kě yòng, yóu yú .DLL de wén jiàn guān lián bèi xiū gǎi, huì dǎo zhì .EXE wén jiàn bù kě yòng, cóng 'ér kě néng gěi yòng hù de xì tǒng zào chéng huǐ miè xìng de pò huài。
1) rú guǒ shì wù yùn xíng liǎo shì fàng“ lǎo rénshēn ” bìng dú de bìng dú, tā huì jiāng“ lǎo rénshēn ” kǎo bèi dào %System%Laorenshen.exe。 měi cì dǎ kāi zhè xiē wén jiàn de shí hòu dōukě kàn dào yī xiāo xī kuàng:“ wǒ jiào‘ lā jī cān’, shì‘ rénshēn’ de xīn pǐn zhǒng, yòu hěn gāo de yíng yǎng jià zhí hé yī yòng jià zhí, tè bié shì hé 'ài měi de nǚ xìng péng yǒu, tīng shuō, ǎn hái yù fáng‘ fēi diǎn’ nǎ!”。
2) rú guǒ shì dān dú yùn xíng liǎo“ lǎo rénshēn ” zhè gè bìng dú, tā huì jiāng“ lǎo rénshēn ” kǎo bèi dào %SystemDriver%CONFIG.exe。 měi cì dǎ kāi zhè xiē wén jiàn de shí hòu kàn dào de bù shì shàng miàn de nà duàn huà, ér shì chū cuò xiāo xī。
1) fù tú shuō míng:
tú 20041018_Win32.Troj.Laorenshen_1 suǒ shì de shì dǎ kāi wén jiàn shí jiàn dào de xiāo xī kuàng
tú 20041018_Win32.Troj.Laorenshen_2 suǒ shì de shì bìng dú wén jiàn de tú biāo
tú 20041018_Win32.Troj.Laorenshen_3 suǒ shì de shì dān dú yùn xíng“ lǎo rénshēn ” zhè gè bìng dú shí, dǎ kāi .EXE wén jiàn shí de chū cuò xìn xī
tú 20041018_Win32.Troj.Laorenshen_4 suǒ shì de shì dān dú yùn xíng“ lǎo rénshēn ” zhè gè bìng dú shí, dǎ kāi chú .EXE yǐ wài de qí tā xiāng guān wén jiàn shí de chū cuò xìn xī
2) shì fàng“ lǎo rénshēn ” zhè gè bìng dú de bìng dú yàng běn shì PE.Small.ee.235373.v |