AFX Windows Rootkit 2003 - AFX Windows Rootkit 2003 - Wikipedia

AFX Windows Rootkit 2003 bir Kullanıcı modu rootkit gizler Dosyalar, süreçler ve kayıt.

Kurulum

Rootkit'in yükleyicisi yürütüldüğünde, yükleyici dosyaları oluşturur iexplore.dll ve explorer.dll sistem dizininde. iexplore.dll enjekte edildi explorer.exe, ve explorer.dll tüm koşulara enjekte edilir süreçler.

Yük

Enjekte edilen DLL'ler kancalar Windows API fonksiyonlar saklamak Dosyalar, süreçler ve kayıt.

Referanslar

Ansiklopedi girişi: Truva Atı: Win32 / Delf.M - Kötü amaçlı yazılımlar hakkında daha fazla bilgi edinin - Microsoft Kötü Amaçlı Yazılımdan Koruma Merkezi