rogram FilesMicrosoftWaterMark***并运行。创建两个svchost***傀儡进程,把感染代码注入到傀儡进程中,相互保护双方进程,防止该病毒文件被复制、删除。随后,病毒会植入非系统目录的全部可执行文件,当用户运行被感染的程序文件后,Fednu木马就会释放出多个黑客后门程序,实现病毒连接黑客服务器,上传电脑中的各种文件,接受黑客远程控制端发送的指令。Web3D纳金网www.narkii.com
| 欢迎光临 纳金网 (http://go.narkii.com/club/) | Powered by Discuz! X2.5 |