查看文章 |
行为分析 TR/Dldr.Delphi.Gen
2008年08月09日 星期六 21:19
病毒名称:AntiVir : TR/Dldr.Delphi.Gen
AVG :- Kaspersky :- NOD32v2: probably unknown NewHeur_PE virus Rising :Backdoor.Win32.Gpigeon.bqq VT查杀率:14/36 (38.89%) EQS Lab编号:080809020 病毒大小: 324 KB (332,288 字节) MD5码: 3D7689A0A32165F8DD067A1C95B2A693 病毒类型: 木马程序 主要传播方式: 网络 测试平台: WinXP SP3系统 (默认Shell为BBlean) EQSecurity(HIPS) 实机 危害程度:高 病毒行为: 运行后调用IE
控制SHELL进程(默认为EXPLORER)
随后BLACKBOX进程出错 病毒进程亦退出 ![]() 关键行为: 控制SHELL进程 HIPS防范对策: 阻止陌生程序对SHELL进程进行 修改其它进程内存 创建远程线程 的操作 |
最近读者:
