了解该病毒的行为
通过下面在虚拟机中Windows XP和Windows Vista下的截图,可以更清晰的了解该病毒的行为:
再接下来,为了进一步验证江民KV2009的主动防御,同时测试监控失效(被用户误操作关闭等)的情况下,对病毒的防御。
我又将江民的监控关闭,打开主动防御,看看江民能不能防住。
我选取了一个同事优盘上的已知病毒。这是一个木马下载器,江民的命名是TrojanDownloader.VB.jxd,该病毒主要通过优盘传播,样本创建于2008年4月底,08年5月初入库。运行该病毒后,病毒会释放文件到系统文件夹,并且,如果在中毒的机器上用暴风影音(StormCodec)运行媒体文件,则会生成一个和该媒体文件同名的exe文件。同时,改写优盘的分区表,将优盘空间占满。
网友评论