木马程序.但危险登记是一颗星影响系统:Win9xWinMeWinNTWin2000WinXPWin2003病毒行为:这个一个下载大量流氓软件的广告木马。该病枯兄毒的主要危害是下载并安装大量流氓软件。该病毒可能通过网页核败橡下载改旁或共享软件捆绑安装。1,生成文件%system%\randll32.exe2,添加启动项HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run"rundll32"="%system%\randll32.exe"3,主要危害从http://www.ye***ol.net/updatenew/updateTL.txt下载流氓软件列表从http://www.ye***ol.net/updatenew/+文件名下载流氓软件4,流氓软件列表(会更新)wd2_051117_WIS207_mini.exeall0322.exe191001002.execaishow.exesetup.exes28979.exepcast.exepcast207.exeKuaiso.exebind_8373.exeIEBAR.exeyahoo.exenewweb10249.EXEad0413.exe01YYAZ01.exe
标签:RUNDLL32,EXE,病毒