VTool.Troj.SecDown.fs

病毒名称(中文):
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
病毒构造器
病毒长度:
168448
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个下载木马生成器。

1、该木马生成器可以设置下载地址、保存路径和要插入的进程名。
默认设置
--------------------------------------
http://www.famdiy.***/test.exe
c:\sec.exe
svchost.exe
--------------------------------------

2、下载木马运行后生成的文件
%SystemRoot%\system32\msvclsc.dll
%SystemRoot%\system32\SVCH0ST.EXE

3、下载木马添加的启动项
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
"Userinit" = "%SystemRoot%\system32\userinit.exe,,%SystemRoot%\system32\SVCH0ST.EXE"

4、下载木马运行后会自删除