问答文章1 问答文章501 问答文章1001 问答文章1501 问答文章2001 问答文章2501 问答文章3001 问答文章3501 问答文章4001 问答文章4501 问答文章5001 问答文章5501 问答文章6001 问答文章6501 问答文章7001 问答文章7501 问答文章8001 问答文章8501 问答文章9001 问答文章9501

Win32.Hack.Hupigon.j病毒行为

发布网友 发布时间:2024-10-20 17:14

我来回答

1个回答

热心网友 时间:2024-11-10 00:00

Win32.Hack.Hupigon.j病毒在执行时,首先创建一个互斥量"Gpigeon_Shared_MUTEX",以防止自身重复运行。病毒会将自身复制到%SystemRoot%\Pmsns.exe,并释放两个DLL文件:Pmsns.DLL和Pmsns_Hook.DLL,通过批处理文件"C:\uninstal.bat"删除原始病毒文件。


病毒将主程序注册为系统服务"Portable Media Serial Number S",以服务模式启动,将Pmsns_Hook.DLL注入除特定进程(如smss.exe)外的所有进程,并对FindNextFileA、FindNextFileW等API进行挂钩,以隐藏自身、进程和IEXPLORE.EXE,以及病毒服务,并能监控和控制病毒进程。为了穿透防火墙与外界通信,病毒会创建临时服务"mchInjDrv",将Pmsns.DLL注入IEXPLORE.EXE进程中。


病毒修改注册表,设置服务属性,使其以服务方式启动。例如,"Portable Media Serial Number S"服务的启动类型和路径信息。同时,它还会创建临时服务"mchInjDrv",以特定文件名启动并删除自身。


病毒模块Pmsns.DLL会定期向远程主机发送本地系统信息,如CPU型号、内存大小、Windows版本、系统目录等。当控制端连接后,病毒允许执行多种远程操作,如更新病毒、键盘记录、终止进程、重启电脑、运行命令、获取系统信息、共享文件以及从指定IP下载文件。




扩展资料

这是“灰鸽子”后门病毒的一个变种。病毒将释放两个DLL文件Pmsns.DLL和Pmsns_Hook.DLL,通过创建远程进程的方式将Pmsns_Hook.DLL并将病毒文件Pmsns_Hook.DLL注入到除少数几个无法注入(比如“smss.exe”)以外的所有进程,然后挂钩某些API,从而隐藏病毒文件、病毒进程和IEXPLORE.EXE进程、病毒服务、阻止病毒进程并关闭。

声明声明:本网页内容为用户发布,旨在传播知识,不代表本网认同其观点,若有侵权等问题请及时与本网联系,我们将在第一时间删除处理。E-MAIL:11247931@qq.com
15份的摘抄,要短的我是写作业的,差不多一份要一张纸 肯定会给高分_百度... 补牙前怎么样杀神经? ...我妈让我把牙堵上,想知道是怎么堵?要是杀神经,具体流程是什么样的... 汽车电瓶断电开关断正极还是负极 汽车电瓶断电开关断正极吗 为什么汽车电瓶断电后要断开负极 亳州市教师资格证考哪些科目 请问在观澜坐哪路公交车去深圳大学 陈旧隙腔性脑梗塞能喝酒吗?要喝的话多少为好?谢谢……! 男女朋友分手,怎样消除房产证上女方的名字 ...加了女方的名字 现在女方要提出分手 这房子该怎么处理? 通勤代步电动车应如何选择? 请帮忙看看这个腾龙珠宝的金镶玉是真的吗?值多少钱? 请懂玉的朋友说下这块金镶玉怎么样! 懂珠宝的进来看看这个金镶玉怎么样,据说是和田玉和千足金,不知道真假... 买了个金镶玉的挂件 有高手能帮忙看下值多少钱吗 带有个证书 买了一金镶玉 不知道真假 ,请大家鉴定一下,能值多钱 赤道穿过大洲有哪些 还是不甘心,求看看我的这块玉把件,谢谢! 商场抽奖抽到一块和田玉,花五百多买的,求大神看看值不值这个价 赤道穿过的大洲有谁 这个和田玉花了600,感觉被骗,懂的大神给说一下值多少钱。 哪位大神看看这个玉800值得入手吗?谢谢了 ...小说删不了,明明删了刷新又出现了,显示不存在或已过期,到底怎么回事... QQ群里面文件下载的打不开 此文件不存在,可能被删除或被移动到其他位置... ...不同年龄段的人口增长预测统计图,读图回答下列各题。 小题1:据图... ...年来四个年份的人口年龄构成示意图,回答下列问题。 小题1:四个年... ...读图中数据回答小题。 小题1:对我国人口数量特征的描述, 请问这个金镶玉值多少钱呢? 我买一个挂件金镶玉请问价格应该是多少? 请问这块金镶玉估价多少 Backdoor.Win32.Hupigon.cbs行为分析 Backdoor.Win32.Hupigon.jvnd是什么类型的病毒? Backdoor.Win32.Hupigon.jvnd到底是什么东西 木马程序 Backdoor.Win32.Hupigon.ccj Backdoor/Win32.Hupigon.ijlx是什么意思? backdoor.win32.hupigon.kfun是什么病毒,怎么杀掉 backdoor.win32.hupigon.apg是啥毒给我个专杀软件 Backdoor.Win32.Hupigon.cvx.26808是什么病毒 红米手机重新开机后才能连接wifi是怎么回事,设置里显示都是对的,上端... ...兽族...暗夜族.求个四个族中综合最强的英雄... 魔兽争霸里面暗夜对人,兽,暗夜,不死.最好发怎样的英雄对付!_百度... 魔兽中全世界哪些人最有名啊,中国和韩国谁更强啊 晒月光的玄学好处 先生 听说您会观天象之术 在下早就对这门玄学憧憬已久   无奈找... 电动车锂电好还是铅酸电池好 月亮作为代表女性的阴柔的天体,而且是属水的,我作为一个男人却出奇... 流式更新的Avast!7的新功能 流式更新简介 win10装完avast后风扇狂转,大家也是这样吗 什么菜可以腌制