个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 病毒专栏 > 病毒档案 > 正文
新特洛伊木马Win32.MinStaller简介
2002年04月27日11:09:27 金山毒霸编译 
302 Found

302 Found


nginx/1.0.5
  病毒名称:Win32.MinStaller

  别名:Backdoor.Autoupder , Downloader-W , Win32/Downloader-W.A.Trojan, TROJ_SUA.A , TrojanDownloader.Win32.Minstaller

  病毒种类:Win32

  病毒类型:特洛伊木马

  危害级别:

  流行程度:

  病毒特征:

  该特洛伊木马能够通过储存在外部站点的脚本指令在用户机器上安装、执行并删除文件。

  初始病毒子程序mnsvc.exe能够下载ausvc.exe文件,此文件能够自动更新各种指定的病毒子程序。

  目前,此病毒能够在用户的硬盘上安装如下文件:

  ausvc.exe (自动更新子程序)

  absr.exe (浏览器帮助对象)

  bvt.exe (浏览器帮助对象)

  pmgr.exe

  mbtcd.bak (数据文件)

  ea.bin (数据文件)

  pl.dat (数据文件)

  undo.exe (卸载此木马的程序)

  undo.bat

  另外,它还分创建如下注册表键:

  mnsvc.exe:

  HKLMSoftwareMicrosoftWindowsCurrentVersionRunmnsvc="%Windows%mnsvc.exe"

  若另有一子程序下载并安装后,会创建如下注册表键:

  ausvc.exe:

  HKLMSoftwareMicrosoftWindowsCurrentversionRunausvc="%Windows%ausvc.exe"

  HKCRCLSID{F53C844A-D9C8-4E92-B923-C05B46C4A7E3}

  HKCRCLSID{FBE091E5-DF43-4FFB-AECC-7E3A3BC7B0D9}

  ABsr.exe

  HKLMSoftwareMicrosoftWindowsCurrentversionRunABsr"%Windows%absr.exe"

  HKCRAppIDABsr.EXE

  HKCRAppID{9A05FE9B-5B52-4D13-A77D-FA7C38557A8E}

  HKCRCLSID{6541B981-2E27-46B1-A2CC-8264A75B74FE}

  HKCRCLSID{C76BE992-2BC3-41A4-8B87-A8C01FE419A7}

  HKCRTypeLib{C423B212-02B3-41CF-BE3A-532CE28180CD}

  bvt.exe

  HKLMSoftwareMicrosoftWindowsCurrentversionRunSysScan="%Windows%vt.exe"

  HKCRAppIDvt.EXE

  HKCRAppID{8B034058-08B0-4CB3-B2E8-60238B4967F2}

  HKCRCLSID{868B015F-3515-44DB-B0AD-182CD058985E}

  HKCRCLSID{9E2099A5-9483-43fe-92D1-68DBFBE968A2}

  HKCRTypeLib{6D8B1B74-4AB8-473B-B479-253FA1936802}

  用户需注意的是:此木马是通过存储在外部站点的指令来进行安装、获取及删除文件的。而其中的站点内容会经常变化。因此木马的功能也可能相应的发生变化。
    【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
暂时没有相关专题
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号