伪装下载器使杀软失效下载病毒

1月24日:“伪装下载器106496”(Win32.Troj.DownLoader.wd.106496),这是一个下载者木马 。它如果发现系统上有杀毒软件“卡巴斯基”的进程,就会修改系统时间为2000年,使卡巴失效 。它会不断重写自己在注册表中的数据、结束大量安全软件进程,以保证自己随时处于最佳的“作案状态” 。然后在后台连接指定的地址,下载大量的恶意程序 。
“网游盗号木马17109”(Win32.Troj.OnlineGames.il.17109),这是一个能盗取系统多个网络游戏帐号信息的木马程序 。它会关闭杀毒软件“卡巴斯基”和“瑞星”的监控提示窗口,然后注入目标进程中,执行相关的盗号行为 。
一、“伪装下载器106496”(Win32.Troj.DownLoader.wd.106496) 威胁级别:

    推荐阅读