木马windowout.exe

简介: 木马windowout.exe

windowout.exe (133,126 字节)是   木马MicrosoftSQL.exe(Trojan.DL.VB.cap/Win32.VB.ajb)  下载的文件之一,它会 释放/下载文件:

msinet.ocx(116,736 字节)

setup_01.exe(瑞星报为 Trojan.DL.QQHelper.eo)

outme.exe(91,936 字节)

outwindow.exe(57,344 字节)

并复制到 %windir%/system32 文件夹

outwindow.exe 会被运行,在注册中创建启动项:O4 - HKLM/../Run: [WindowOut] C:/WINDOWS/System32/outwindow.exe。

Kaspersky 将 windowout.exe 报为 报为 Trojan-Downloader.Win32.VB.akp 和 Trojan-Downloader.Win32.Small.dna 。  


相关文章
|
2月前
|
安全 数据安全/隐私保护
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
01-12/某县政府网被加入下载木马 Trojan.Win32.Pakes 的代码(第2版)
|
2月前
|
数据安全/隐私保护
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
一个下载灰鸽子Backdoor.Win32.Hupigon.cge的网站
|
2月前
|
安全 JavaScript 前端开发
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
某政府网站被挂木马txet.exe/Trojan-PSW.Win32.QQRob.iy
|
C# Windows
exe文件,后门免杀的制作学习笔记
版权声明:转载请注明出处:http://blog.csdn.net/dajitui2024 https://blog.csdn.net/dajitui2024/article/details/79396307 引用原文!! 注:本文技术非原创,转载请直接对原文转载,请不要对本文打赏等,本文为学习笔记,禁止由本文产生任何盈利行为。
1532 0
下一篇
无影云桌面