首页 | 最新病毒 | 反病毒学院 | qq病毒专杀 | arp病毒 | MSN病毒 | auto病毒专杀 | U盘病毒 | downloader病毒 | 木马查杀 | 计算机病毒 | 最新漏洞   
您的位置: 首页 >> 木马查杀 >> 阅读资讯:病毒mm.exe的分析

病毒mm.exe的分析

[ 作者:baohe | 更新日期:2008-10-7 18:43:57 | 阅读次数: ]
此毒替换system32目录和system32\dllcache目录下的windows更新客户端wuauclt.exe,在system32\drivers\目录下释放npf.sys并改写system32\drivers\目录下的beep.sys。还在system32目录下释放若干病毒dll。在各个分区根目录下释放病毒文件.pif和autorun.inf;在C:\Documents and Settings\All Users\「开始」菜单\程序\启动目录下释放.pif文件一个;在C:\Documents and Settings目录下释放病毒文件.pif若干,在program files目录下释放.pif一个。

更改系统时间到2004年。IFEO劫持多个杀软及杀毒辅助工具。

此毒最近更新频繁,几乎每天都有1-2个新版本出现。最新的几个版本,瑞星还查不出。
预防措施如下:














其它分区根目下的文件创建预防同上图




Tags:病毒mm.exe
来源:kaka
您的评论
用户名:新注册) 密码: 匿名评论 [所有评论]

·用户发表意见仅代表其个人意见,并且承担一切因发表内容引起的纠纷和责任
·本站管理人员有权在不通知用户的情况下删除不符合规定的评论信息或留做证据
·请客观的评价您所看到的资讯,提倡就事论事,杜绝漫骂和人身攻击等不文明行为