这是偶写的第二份病毒分析报告,有些地方木有弄清楚,请各位多多指教!
病毒名称: Trojan.KillWin.v
病毒类型: 恶意病毒(不知道这个归类正确否?)
受影响系统:Microsoft Windows NT 4.0
Microsoft Windows NT 4.0 Terminal Services Edition
Microsoft Windows 2000
Microsoft Windows XP
Microsoft Windows Server 2003
开发工具: VC6.0
加壳类型: 无壳
简介:该病毒将自身复制到系统目录下,并重命名为rp.exe。操作注册表,将病毒设置为随系统自启动。创建两个线程,其中一个线程根据一定算法计算得到一个随机值,根据该值执行不同的操作,如
打开记事本,打开任务管理器,访问指定网站,注销用户重启系统,关闭当前用户窗口等等操作。线程2创建 C:\WINDOWS\system32\msg.sys以及C:\WINDOWS\system32\msg.exe,并执行msg.exe。弹出“You are infected with RP_Virus !”对话框提示信息。另外,每隔300s鸣喇叭告警一次。其中计算文件大小不知道干嘛???