Worm/Win32.Downloader.aas,该病毒为下载者木马,病毒运行后,创建名为u1s2a3f4e5n6o7w的互斥量,防止病毒多次运行产生冲突,遍历进程查找winlogon.exe进程,找到之后打开该进程ID,动态将sfc_os.dll加载该进程中,获取该动态链接库基址,删除%System32%\dllcache、%System32%\drivers目录下的Beep.sys文件,衍生6611.tmp文件到%Temp%临时目录下,然后拷贝到%System32%\drivers目录下。
想要了解更多“Worm/Win32.Downloader.aas”的信息,请点击:Worm/Win32.Downloader.aas百科