时间:2010-08-14 | 栏目:安全播报 | 点击:次
磁碟机/机器狗/AV终结者病毒专杀7.47.4.2 fix版
文 件 名: DubaTool_AV_Killer.exe
文件大小: 1,893,376
M D 5 值: 688700D5815D1B3461E794128F3BCCED
文件版本: 7.4.2.0
新变种病毒简单分析:
这个AV终结者变种基本功能跟以前的AV终结者是一样的。但在反杀软方面有了以下改变(针对专杀而言):
当有新进程创建时:
1、判断进程的映像文件是不是.com后缀,如果是则直接杀掉该进程(结束进程,删除文件)。
2、如果不是.com后缀,判断文件版本信息里是否有“毒”这个字,如果有,则杀掉该进程。
本次更新以解决此病毒变种。