摘要
“克隆先生”变种gxrPacked.Klone.gxr
“克隆先生”变种gxr运行时,会自我复制到被感染系统的“%USER.PROFILE%\LocalSettings\Temp\”文件夹下,重新命名为“doscp.exe”;还会在该文件夹下释放恶意DLL组件“doscpO.dll”。以上文件的属性会被设置为“系统、隐藏、只读”。将恶意代码插入到“explorer.exe”等进程中隐秘运行。后台遍历当前系统正在运行的所有进程,如果发现某些指定的安全软件存在,
出处
《计算机与网络》
2011年第12期30-30,共1页
Computer & Network