当前位置:学院首页 >> 网络安全 >> 瑞星11.4病毒播报:梅勒斯木马下载器变种

网络安全

瑞星11.4病毒播报:梅勒斯木马下载器变种

发布于 2008-11-05   次阅读 字体:

标签:瑞星11.4病毒播报:梅勒斯木马下载器变种   

  据瑞星全球反病毒监测网介绍,今日有一个病毒特别值得注意,它是:“梅勒斯木马下载器变种BLP(Trojan.DL.Win32.Mnless. blp)”病毒。

  该病毒通过网络传播,关闭大量杀毒软件,病毒会从黑客指定网站下载各种木马、病毒到用户计算机上并运行,给用户造成很大损害。

  本日热门病毒:“梅勒斯木马下载器变种BLP(Trojan.DL.Win32.Mnless. blp)”病毒
  警惕程度:★★★
  病毒类型:木马病毒
  传播途径:通过与其它木马结合的方式传播
  依赖系统:Windows NT/2000/XP/2003。

  这是一个木马下载器病毒。病毒运行后释放kisawids.sys、systemIdle.exe和Winxp.dll到本机运行,病毒还会结束大量杀毒软件进程并添加相应的注册表劫持项,以躲避对其的查杀。病毒会修改注册表启动项,实现随系统自启动。病毒删除hosts文件,并将本机mac地址发送到http://w.qq-uc.cn/getmac.jsp作感染统计。加载后会删除%systemroot%\system32\down.sys,下载病毒文件到改名为down.sys在用户计算机上运行。给用户的查杀和正常使用计算机带来极大的不便。

网站地图