WEB开发网
开发学院网络安全病毒数据库 瑞星12.12病毒播报:梅勒斯木马下载器变种 阅读

瑞星12.12病毒播报:梅勒斯木马下载器变种

 2008-12-12 20:31:15 来源:WEB开发网   
核心提示:据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,瑞星12.12病毒播报:梅勒斯木马下载器变种,它是:“梅勒斯木马下载器变种BRW(Trojan.DL.Win32.Mnless.brw)”病毒,该病毒通过网络传播,加载后会删除%systemroot%\system32\down.sys,下载病毒文件到改名为dow

据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“梅勒斯木马下载器变种BRW(Trojan.DL.Win32.Mnless.brw)”病毒。

该病毒通过网络传播,关闭大量杀毒软件,病毒会从黑客指定网站下载各种木马、病毒到用户计算机上并运行,给用户造成很大损害。

本日热门病毒:“梅勒斯木马下载器变种BRW(Trojan.DL.Win32.Mnless.brw)”病毒
  警惕程度:★★★
  病毒类型:木马病毒
  传播途径:通过与其它木马结合的方式传播
  依赖系统:Windows NT/2000/XP/2003。

这是一个木马下载器病毒。病毒运行后释放kisawids.sys、systemIdle.exe和Winxp.dll到本机运行,病毒还会结束大量杀毒软件进程并添加相应的注册表劫持项,以躲避对其的查杀。病毒会修改注册表启动项,实现随系统自启动。病毒删除hosts文件,并将本机mac地址发送到http://XXX/getmac.jsp作感染统计。加载后会删除%systemroot%\system32\down.sys,下载病毒文件到改名为down.sys在用户计算机上运行。给用户的查杀和正常使用计算机带来极大的不便。

Tags:瑞星 病毒 播报

编辑录入:爽爽 [复制链接] [打 印]
赞助商链接