您的位置首页百科知识

SysAnti.exe是什么木马???

SysAnti.exe是什么木马???

的有关信息介绍如下:

SysAnti.exe是什么木马???

sysanti.exe病毒 SysAnti.exe运行后,释放病毒文件SysAnti.exe和autorun.inf到硬盘各个分区根目录以 及连接到中招电脑上的移动存贮介质的根目录。接下来,首先在%windows%\Fonts目录释 放并加载运行一个随机字母名的病毒.dll。此dll运行后,即刻关闭IceSword、 autoruns 、sreng等常用手工杀毒辅助工具并在注册表中添加IFEO劫持项,破坏多种杀软和防火墙 加载运行。另:此毒释放多个病毒.dll 到%system%目录和%windows%\Fonts目录;释放病 毒文件.fon、.ttf到%windows%\Fonts目录。释放病毒驱动.sys到系统驱动目录并改写一 个正常的系统驱动程序.sys;替换系统程序userinit.exe。此毒感染系统文件以外的所有 .exe文件。 这个病毒的反删除招数就是把自己的程序注入进程svchost.exe中,从而隐藏自己,从表 面上看它调用explorer.exe 。 在注册表中的 Run 中的ctfmon.exe是在后台自动运行, 病毒(install病毒在ctfmon.exe中值的名字)就在其中。 上面是我转载的。。简单的说就是关闭杀软,劫持浏览器他就是生成程序,生成若干DLL文件