Backdoor/Win32.Agent.uzw

Backdoor/Win32.Agent.uzw

Backdoor/Win32.Agent.uzw是一种针对Windows系统的后门类病毒,危害等级为5级。该病毒文件MD5值为F828D20FFB075B69E481BA089AE1B26B,文件长度为30,208字节,采用UPX 0.89.6 - 1.02 / 1.05 - 1.24加壳,开发工具为Microsoft Visual C 6.0,主要感染Windows 98及以上版本系统。

病毒运行后检测调试器和指定进程,若存在则退出执行;终止系统服务并在临时目录生成随机名称的DLL文件。其衍生文件会修改hosts屏蔽360、卡巴斯基等安全网站,创建NsDlRK25等6个系统服务,并通过映像劫持禁用360safe.exe等多个安全软件进程。病毒通过autorun.inf实现自启动,在各驱动器根目录释放system.dll,并在系统目录生成Nskhelper2.sys等驱动文件。网络行为包括连接特定网址下载病毒列表并执行。清除需使用安天防线关闭相关服务,删除注册表项及衍生文件,并替换被感染系统文件。

想要了解更多“Backdoor/Win32.Agent.uzw”的信息,请点击:Backdoor/Win32.Agent.uzw百科

标签:Backdoor/Win32.Agent.uzw,Backdoor,Win32,Agent