荔园在线
荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀
[回到开始]
[上一篇][下一篇]
发信人: xhjx (★风悠然★), 信区: Virus
标 题: 木马Trojan.Danschl.A简介
发信站: 荔园晨风BBS站 (Thu Dec 27 16:06:00 2001), 站内信件
病毒名称:Trojan.Danschl.A
别名: Malantern
大小:24,576字节
Trojan.Danschl.A是一个用VB编写的简单的木马程序。执行后,它会删除一些
文件同时又创建一些新的文件夹。
木马将删除C:\Windows\Temp文件夹中的所有文件,删除C:
\Windows\System32\Drivers下的所有.sys
文件;在\Windows目录下创建如下的文件夹:
C:\Windows\Magic Latern
C:\Windows\FBI software
C:\Windows\John ASScroft
C:\Windows\Bill Gatez
C:\Windows\Desktop\666
C:\Windows\Desktop\Bin Laden
C:\Windows\Desktop\666 WTC
C:\Windows\Desktop\Magic Fuckers
C:\Windows\Desktop\Agentlinux
C:\Windows\Desktop\FuckedYourWife
C:\Windows\Desktop\Biohazard Virii
如果C:\Windows\Temp目录下的文件正在使用中,那么木马将退出并显示下面
的消息:
Run-time error: '75': Path/File access error
一旦木马被激活,它将显示一个消息框,而用户只能通过Ctrl+Alt+Delete并
选择“结束进程”才能够关闭。
木马中包含许多类似"this is a VIRUS coded by the FBI."的字符串,但事实
上,病毒当然不是FBI制造的。
--
/ ╭────────────╮ / / / / / /
/ │下雨 也好 迷路 也好 │ / / / / /
/ │空气里有种相依为命的味道│○ / /
/ ╰────────────╯ ☉ . ● /○\ /
/ / / / / / / / /■\/▲\ / / /
/ / / / / / || || ◤
※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.48.234]
[回到开始]
[上一篇][下一篇]
荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店