1、文件运行后会释放以下文件
%System32%\szace.exe
2、创建注册表病毒服务项
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\szace\Description
值: 字符串: "szace"
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\szace\DisplayName
值: 字符串: "szace"
描述:病毒服务描述及服务名称
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\szace\ImagePath
值: 字符串: "C:\WINDOWS\system32\szace.exe."
描述: 服务映像文件的启动路径
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\szace\Start
值: DWORD: 2 (0x2)
HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\szace\Type
值: DWORD: 16 (0x10)
类型: REG_SZ
描述: 服务启动方式及类型
3、遍历进程查找360tray.exe进程,找到后强行结束其进程,创建病毒进程连接网络IP等待接收控制指令病尝试向作者制定的域名发动DDOS攻击。
|