Win32.LwyLoad.n.52985

病毒名称(中文):
病毒作业52985
病毒别名:
威胁级别:
★☆☆☆☆
病毒类型:
宏病毒
病毒长度:
52985
影响系统:
Win9x WinMe WinNT Win2000 WinXP Win2003

病毒行为:

这是一个感染型病毒。它会把自己附加到正常的EXE可执行文件中,利用这些文件的复制来进行传播。当进入系统后,它就释放dll文件并在后台运行。这病毒看上去像是病毒作者用于练手的作品,对系统没有明显的破坏能力。

1, 感染型变种,感染正常文件,被感染文件新增加一节表名为.LWY,病毒代码中有很多调试信息;
2, 判断%Systemroot%\dnssvr.dll是否存在,如果存在,则调用rundll32并传入%Systemroot%\dnssvr.dll
作为参数加载;
3, 如果dnssvr.dll不存在,刚创建文件,并调用rundll32加载该dll




特别提示:上述描述仅为金山软件进行病毒或其他恶意、不良程序测试过程中的事实情况记录,病毒或其他恶意、不良程序在不同的软硬件环境下具体行为可能存在差异,该显示结果并不必然具备推广适用性。