Trojan.Downloader.Win32.Agent.tpl
的有关信息介绍如下:该病毒为下载者木马类,该病毒利用了加密手段将API全部加密,以达到躲避杀软的查杀,运行后在%Windir%目录下创建tempaq文件夹,调用internetopenurla函数打开一个HTTP连接地址,然后调用堆栈InternetReadFile函数读取网页上的内容;将网页文件保存到tempaq文件夹,并隐藏运行,经分析网页的内容为PE格式文件。
想要了解更多“Trojan.Downloader.Win32.Agent.tpl”的信息,请点击:Trojan.Downloader.Win32.Agent.tpl百科