荔园在线

荔园之美,在春之萌芽,在夏之绽放,在秋之收获,在冬之沉淀

[回到开始] [上一篇][下一篇]


发信人: xhjx (★风悠然★), 信区: Virus
标  题: 木马Trojan.Danschl.A简介
发信站: 荔园晨风BBS站 (Thu Dec 27 16:06:00 2001), 站内信件


病毒名称:Trojan.Danschl.A
别名: Malantern
大小:24,576字节

    Trojan.Danschl.A是一个用VB编写的简单的木马程序。执行后,它会删除一些
文件同时又创建一些新的文件夹。

    木马将删除C:\Windows\Temp文件夹中的所有文件,删除C:
\Windows\System32\Drivers下的所有.sys
文件;在\Windows目录下创建如下的文件夹:


C:\Windows\Magic Latern
C:\Windows\FBI software
C:\Windows\John ASScroft
C:\Windows\Bill Gatez
C:\Windows\Desktop\666
C:\Windows\Desktop\Bin Laden
C:\Windows\Desktop\666 WTC
C:\Windows\Desktop\Magic Fuckers
C:\Windows\Desktop\Agentlinux
C:\Windows\Desktop\FuckedYourWife
C:\Windows\Desktop\Biohazard Virii

    如果C:\Windows\Temp目录下的文件正在使用中,那么木马将退出并显示下面
的消息:

    Run-time error: '75': Path/File access error

    一旦木马被激活,它将显示一个消息框,而用户只能通过Ctrl+Alt+Delete并
选择“结束进程”才能够关闭。
   木马中包含许多类似"this is a VIRUS coded by the FBI."的字符串,但事实
上,病毒当然不是FBI制造的。

--
 /  ╭────────────╮   /     /   /      /   /   /
  / │下雨 也好 迷路 也好     │    /         /  /             /   /
/   │空气里有种相依为命的味道│○                  /  /
  / ╰────────────╯  ☉ . ● /○\           /
 /  /  /  / /    /    /    /          /■\/▲\ /     /     /
  /  /  /   /       /    /             ||  ||                       ◤

※ 来源:·荔园晨风BBS站 bbs.szu.edu.cn·[FROM: 192.168.48.234]


[回到开始] [上一篇][下一篇]

荔园在线首页 友情链接:深圳大学 深大招生 荔园晨风BBS S-Term软件 网络书店