Worm/Win32.Runouce.b[Email]
的有关信息介绍如下:Worm/Win32.Runouce.bEmail,该恶意文件为蠕虫病毒,本恶意病毒文件进行了加密处理,病毒运行后、暴力搜索kernel32基址,动态获取大量API函数地址,创建互斥量名为ChineseHacker-2,防止多次运行产生的冲突,调用API函数隐藏打开病毒本体文件,创建病毒文件runouce.exe、KillEDLL.DLL到%system32%目录下,按节分别将病毒代码写入该文件中,试图将病毒DLL注入到所有进程中,并将属性设置为隐藏。
想要了解更多“Worm/Win32.Runouce.b[Email]”的信息,请点击:Worm/Win32.Runouce.b[Email]百科